0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Android恶意软件Fakesky使用虚假消息监视您

倩倩 来源:互联网分析沙龙 2020-07-10 10:38 次阅读

近三年来,能够窃取用户银行信息和个人详细信息的旧Android恶意软件的一种更危险和更强大的形式正在卷土重来。

名为Fakesky的Android恶意软件于2017年10月首次发现,主要攻击韩国和日本的人们。但是现在,Cyber​​eason Nocturnus的研究人员发现,一种更有效的Fakesky面向全世界的用户,包括中国,台湾,法国,瑞士,德国,英国和美国等国家/地区的用户。这次,恶意软件通过伪装成邮政应用程序来欺骗用户。

根据报告,该恶意软件使用欺诈或SMS网络钓鱼攻击来锁定目标用户。它会向用户发送一条SMS,告诉他们下载伪装成真正的邮政服务应用程序的应用程序。用户打开受感染的应用程序后,它会要求用户提供两个权限。第一个权限允许它拦截在用户设备上接收到的所有消息并将其发送到其服务器,而第二个权限则允许它即使在关闭屏幕和锁定电话后也能满负荷工作。

获得这些许可后,它将窃取机密信息,例如用户的电话号码,设备型号,操作系统版本,电信提供商,银行信息,IMEI号码和IMSI号码。此外,它通过向用户电话簿中的所有联系人发送类似的受感染消息来复制自身。

研究人员怀疑,主要在亚洲开展业务的华语团体“漫游螳螂”是最近一次恶意软件攻击的诱因。研究人员在分析中写道:“我们的分析表明,FakeSpy恶意软件背后的威胁因素是一个讲华语的团体,通常被称为“漫游螳螂”,该团体过去曾发起过类似的活动。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    3849

    浏览量

    125617
  • SMS
    SMS
    +关注

    关注

    0

    文章

    73

    浏览量

    28343
收藏 人收藏

    评论

    相关推荐

    PLC如何实现监视功能?

    PLC(Programmable Logic Controller)实现监视功能主要依赖于其编程软件中的专门监视窗口。
    的头像 发表于 04-01 10:08 328次阅读

    全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheMoon在一周内入侵设备超过7000台,尤其锁
    的头像 发表于 03-27 14:58 143次阅读

    隐蔽性极强的新版Atomic Stealer恶意软件威力惊人

    新Atomic Stealer其主要功能是用Python脚本和Apple Script实现对使用者敏感文件的收集,该特征类似被报道过的RustDoor恶意软件。两种Apple Script均注重获取机密文件。
    的头像 发表于 02-28 11:03 285次阅读

    plc编程软件中的监视功能怎么用

    PLC(可编程逻辑控制器)编程软件中的监视功能是用于实时监视PLC系统的运行状态、各个信号的输入输出情况以及程序的执行情况。本文将详细介绍PLC编程软件中的
    的头像 发表于 12-08 16:30 1469次阅读

    基于Android系统手机通讯录管理软件的设计与开发

    电子发烧友网站提供《基于Android系统手机通讯录管理软件的设计与开发.doc》资料免费下载
    发表于 10-30 10:09 0次下载
    基于<b class='flag-5'>Android</b>系统手机通讯录管理<b class='flag-5'>软件</b>的设计与开发

    Preemptive--Android应用程序中的数据保护:保护敏感信息

    黑客、恶意软件、勒索软件和数据泄露正在增加,这使得开发者在Android应用程序中实施数据加密和安全编码实践成为一个不容置疑的问题。即使是基本的安全措施也可以显著降低遭受SQL注入等
    的头像 发表于 10-29 09:56 389次阅读

    基于Android的应用软件开发实例初探

    电子发烧友网站提供《基于Android的应用软件开发实例初探.pdf》资料免费下载
    发表于 10-09 16:57 0次下载
    基于<b class='flag-5'>Android</b>的应用<b class='flag-5'>软件</b>开发实例初探

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    高通供应5G芯片是假消息

    高通供应5G芯片是假消息?  近日,有消息称高通公司已开始向华为供应5G芯片,让人们对于中美贸易战局面更加关注。然而,这个消息的真实性值得引起怀疑,因为高通公司并没有正式声明过这一消息。 首先,需要
    的头像 发表于 09-01 15:45 394次阅读

    新型Windows恶意软件盗取用户大量数据

    报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的
    的头像 发表于 07-13 10:32 484次阅读
    新型Windows<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>盗取用户大量数据

    无需成为密码学专家即可实施安全身份验证

    身份验证对于物联网 (IoT) 应用程序也很重要:不受信任的端点可能会使整个基础架构面临风险。让我们考虑连接到配电系统的智能电表。攻击者破坏电网的一种简单方法是将病毒或恶意软件加载到智能电表中。然后,受感染的电表可以向基础设施发送虚假消
    的头像 发表于 06-26 15:34 285次阅读
    无需成为密码学专家即可实施安全身份验证

    一文搞懂,WAF阻止恶意攻击的8种方法

    WAF(Web 应用程序防火墙)是应用程序和互联网流量之间的第一道防线,它监视和过滤 Internet 流量以阻止不良流量和恶意请求,WAF 是确保 Web 服务的可用性和完整性的重要安全解决方案。
    的头像 发表于 06-13 09:34 688次阅读
    一文搞懂,WAF阻止<b class='flag-5'>恶意</b>攻击的8种方法

    苹果发布虚假广告被罚20万

    苹果发布虚假广告被罚20万 苹果发布虚假广告被罚20万? 据北京市市场监督管理局网站的消息,日前,苹果电子产品商贸(北京)有限公司因发布虚假广告被北京市东城区市场监督管理局处以20万的罚款。 苹果
    的头像 发表于 06-01 15:31 609次阅读

    磁翻板液位计显示虚假液位的原因

    到磁翻柱指示器,驱动红、白两色磁翻柱随液位的高低对应翻转180°,即液位上升时,磁翻柱由白色转变为红色;当液位下降时,磁翻柱再由红色转变为白色,指示器的红白两色磁翻片所交界的位置便为容器内部液位的实际高度。但在使用过程中,磁翻板液位计常出现虚假液位现象。本文就磁翻板液位计显示虚假
    的头像 发表于 05-29 19:36 415次阅读
    磁翻板液位计显示<b class='flag-5'>虚假</b>液位的原因

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反恶意软件
    的头像 发表于 05-18 10:46 645次阅读