0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2千余名用户意外下载了某基于安卓系统的特洛伊木马

pIuy_EAQapp 来源:cg 2018-12-17 16:55 次阅读

据报道,2千余名巴西移动银行用户在不知情的情况下下载了一款基于安卓系统的恶意软件,该软件可控制(被入侵的)设备并窃取其机密数据。

据病毒专家Doctor Web称,网络犯罪分子在Google Play中传播Android.BankBot.495.origin特洛伊木马,并将其伪装为应用程序,该应用程序据称可允许WhatsApp监控基于安卓系统的设备。

一经启动,该恶意软件将尝试访问安卓辅助功能,而这反过来将允许其继续在后台操作、点击按钮并窃取活跃应用程序窗口的内容。

安全分析师调查了恶意软件在巴西某些最大银行中的行为。报告中引用的一个例子称,当与巴西第二大私人银行Bradesco交互时,特洛伊木马可读取受害者账户信息,并通过输入从C&C(指挥控制)服务器接收到的PIN代码尝试自动登录。

这样,特洛伊木马Android. BankBot. 495. origin便可访问用户账户余额及其他私人银行数据,并将其发送给网络犯罪分子。

ZDNet联系了Bradesco,后者表示目前银行的交易环境是安全的,且这些操作只能通过移动令牌执行。

与银行一样,分析师指出,该基于安卓系统的恶意软件还被用于向其他应用程序发起网络钓鱼攻击,这些应用程序包括优步(Uber)、Netflix与推特(Twitter)。

一经启动,该木马将从第二个C&C(指挥控制)服务器加载受攻击应用程序,并显示一个包含模拟该应用程序的欺诈性网页的覆盖窗口。而这将引诱用户输入机密数据。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 木马
    +关注

    关注

    0

    文章

    47

    浏览量

    13271
  • 安卓
    +关注

    关注

    5

    文章

    2081

    浏览量

    54465

原文标题:银行恶意软件攻击巴西移动用户

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    CYW920721M2EVK-02与cybt413061模块,HID控件在某些设备中不起作用的原因?

    CYW920721M2EVK-02 与 cybt413061 模块,HID 控件在某些设备中不起作用。
    发表于 03-01 11:59

    如何在系统上通过蓝牙控制Cypress CYW20730?

    嗨,我想开发一个 CAN 连接到赛普拉斯CYW20730芯片的Android应用程序。 实际上,一些主动快门 3D 眼镜使用了这个芯片,我想建立蓝牙连接来打开和关闭眼镜镜片。 我下载您的 2
    发表于 03-01 11:58

    请问CYUSB3014支持驱动吗?应该使用什么驱动呢?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 02-28 06:34

    手机支持外接otg扩展坞 然后使用ch340+ch9329控制电脑吗

    手机支持外接otg扩展坞 然后使用ch340+ch9329控制电脑吗
    发表于 12-30 17:11

    请问ESP8266和ESP32有的软件可以控制吗?

    ESP8266和ESP32有的软件可以控制吗?
    发表于 10-31 07:26

    有人实现过在rk3588系统里编码两路4k@60视频吗?

    有人实现过在rk3588系统里编码两路4k@60视频吗? 自己测试发现,编码4k的性能瓶颈在yuv数据的操作上,比如memcpy、yuv转换。官方文档说可以编码两路4k@55,实际上差的远,大家有实现的吗,都是怎么优化的?
    发表于 10-16 17:39

    Fireasy用户使用指南

    一、使用环境 1. 开发板使用 20150127 后的默认版 Android 系统,如:Firefly-RK3288_Android4.4_201501271047.7z 2.
    发表于 10-10 08:17

    如何通过装置的USB OTG连接升级NUC240的固件

    - EVB - NUC240 - LQFP100 V1.0 这一样本代码表明如何通过装置的USB OTG(On-The-Go)连接升级NUC240的固件。 您可以在下列时间下载样本代码http://www.nuvoton
    发表于 08-31 07:59

    十城百校联动!HDC.Together 2023 HarmonyOS学生公开课与千余名校园学子见证鸿蒙力量

    8月6日,HDC.Together2023 HarmonyOS学生公开课在东莞松山湖举办。有来自清华大学、北京大学、哈尔滨工业大学等全国百所高校,千余名学生开发者齐聚会场,与华为高级技术专家
    发表于 08-07 16:09

    CiA组织CAN XL互操作性测试会议及最新进展

    点击蓝字关注我们摘要SummaryCiA协会在密歇根州特洛伊组织了第三次CANXL互操作性测试。来自博世、Kvaser和Vector的IP核以及博世、英飞凌、恩智浦和德州仪器的CANSICXL收发器
    的头像 发表于 07-31 22:17 653次阅读
    CiA组织CAN XL互操作性测试会议及最新进展

    【芒果派MangoPi MQ Quad】10系统体验

    上会已经说过了linux系统镜像的安装 这次来说说系统。 首先准备工具 芒果派MangoPi MQ Quad开发板 PC机 TF卡及读卡器 操作
    发表于 07-07 21:59

    四路无线图传平板控制方案

    深圳市沃丰智能通讯有限公司
    发布于 :2023年06月02日 15:16:50

    外援,最好是在南京,微信&手机:***,关于网络。

    外援,最好是在南京,微信&手机:***,关于网络,我硬件写了一个rndis协议,用USB转以太网的。需要连接到手机,但是手机只能识别到4G和无线网卡,无法识别到我的u
    发表于 05-25 15:58

    管理Mifare ULTRALIGHT C (MF0ICU2) Pax设备使用自定义PayDroid操作系统而不是标准的系统,怎么实现?

    我正在 Pax 设备上进行开发,我想管理Mifare ULTRALIGHT C (MF0ICU2) Pax 设备使用自定义 PayDroid 操作系统而不是标准的
    发表于 05-09 07:57