您的位置:首頁 > 網絡安全

                                            借殼防病毒軟件,SharkBot銀行木馬在Google Play傳播

                                            發布時間:2022-04-11 15:06:17  來源:IT資訊網    采編:author  背景:

                                            據Security Affairs網站消息,Check Point Research (CPR) 團隊的研究人員發布報告稱,在谷歌官方 Google

                                            Play 商店中發現了幾個惡意 Android 應用程序,這些應用程序偽裝成防病毒軟件,用于傳播 SharkBot 銀行木馬。

                                            Sharkbot 是攻擊者用來竊取銀行賬戶憑證的信息竊取程序,與其他 Android 銀行木馬一樣,利用 Android 的 Accessibility

                                            Service 在合法銀行應用程序之上顯示虛假覆蓋窗口,但Sharkbot 也使用了 Android 惡意軟件很少使用的域生成算法

                                            (DGA),一旦安裝在受害者的設備上,Sharkbot

                                            就會欺騙受害者在看起來像普通輸入表單的窗口中輸入他們的憑據。該惡意軟件還具備檢查是否在沙箱中運行的情況,以防止被研究人員分析。

                                            研究人員認為,SharkBot 的特點之一是能夠自動回復來自 Facebook Messenger 和 WhatsApp

                                            的通知,以傳播指向虛假防病毒應用程序的鏈接。

                                            為了更具有針對性,Sharkbot利用惡意代碼實施規避技術并使用地理圍欄功能,以針對特定國家和地區的受害者,并避免感染來自印度、羅馬尼亞、俄羅斯和烏克蘭等地的設備。

                                            所發現的六款虛假防病毒應用程序

                                            研究人員發現,在 Google Play 商店中,共有6款看似正常的防病毒應用程序正在傳播 Sharkbot,分別來自3個開發者—— Zbynek

                                            Adamcik、Adelmio Pagnotto 和 Bingo Like Inc。當研究人員檢查這些帳戶的歷史記錄時,發現其中兩個在 2021

                                            年秋季處于活躍狀態。其中一些與這些帳戶相關聯的應用程序帳戶已從 Google Play

                                            中刪除,但仍存在于非官方市場中。這可能意味著應用程序背后的攻擊者仍然在參與惡意活動的同時試圖保持低調。在部分應用被刪除前,有的已獲得超15000次下載,且大多數受害者位于意大利和英國。

                                            在報告結尾,研究人員擔憂,如果今天在 Google Play

                                            中出現新的防病毒應用程序,說不定就是披著羊皮的狼,成為傳播惡意軟件的載體。在如Sharkbot的傳播方案中,惡意軟件本身并沒有上傳到 Google

                                            Play,而是通過中間鏈接,偽裝成合法軟件。

                                            參考來源:https://securityaffairs.co/wordpress/130021/malware/sharkbot-banking-trojan-google-play.html

                                              聲明:本文僅為傳遞更多網絡信息,不代表IT資訊網觀點和意見,僅供參考了解,更不能作為投資使用依據。


                                            返回網站首頁 本文來源:IT資訊網

                                            本文評論
                                            不足60s,一套漏洞,剛剛,iOS11/12beta版本同時被越獄
                                            半個多月前的WWDC2018蘋果開發者大會上,iOS12Beta版正
                                            日期:10-02
                                            一篇了解計算機網絡簡史
                                            進入 21 世紀后,CERNET2 試驗網開通,CERNET2 試驗網是以
                                            日期:03-08
                                            AMD預展Naples服務器處理器 將于Q2發布
                                            Naples擁有行業領先的32核配置Zen x86處理引擎,志在打
                                            日期:03-13
                                            谷歌推出智能音響,與LG合作 背后遠不止競爭這么簡單?
                                            9月12日,根據外媒報道,谷歌9月11日在首爾龍山區漢南洞召
                                            日期:10-02
                                            性能提升4倍:內存占用率暴降!Windows 11大改進不殺進程
                                            據悉,微軟已經對“效率模式”進行了一年的測試,它在CPU
                                            日期:02-24
                                            iPhone 12成本突遭曝光,僅2400多元,利潤竟然這么大
                                            每臺高端旗艦上市后,拆解成本評估總是逃不掉的,最近Foma
                                            日期:01-22
                                            嚴守網絡安全關 360手機衛士打造“全民防騙計劃”
                                            再過兩天就是2018年的“315”了,每年央視的3
                                            日期:10-02
                                            18年你需要了解的15個人工智能統計數據
                                            為了紀念這項技術,我們編制了大量與人工智能相關的統計
                                            日期:01-23
                                            元宇宙的潛在風險與治理原則
                                            中南大學公共管理學院呂鵬教授在《國家治理》周刊撰文
                                            日期:02-24
                                            臨時手機號、臨時郵箱...三個你可能會用到的“黑客”工具網站
                                            筆者今天就推薦三個“黑客”工具網站,全部免費,內網可上
                                            日期:01-11
                                            創新ICT助推電視臺轉型全媒體
                                            隨著技術的發展和生活方式的改變,人們的媒體消費行為也
                                            日期:03-01
                                            創原會|百位技術精英齊聚杭州,共論云原生發展新范式
                                            近日,創原會·云原生技術精英沙龍在杭州千島湖成功舉辦
                                            日期:03-19
                                             

                                            精品无码久久午夜福利