0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2千余名用户意外下载了某基于安卓系统的特洛伊木马

pIuy_EAQapp 来源:cg 2018-12-17 16:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据报道,2千余名巴西移动银行用户在不知情的情况下下载了一款基于安卓系统的恶意软件,该软件可控制(被入侵的)设备并窃取其机密数据。

据病毒专家Doctor Web称,网络犯罪分子在Google Play中传播Android.BankBot.495.origin特洛伊木马,并将其伪装为应用程序,该应用程序据称可允许WhatsApp监控基于安卓系统的设备。

一经启动,该恶意软件将尝试访问安卓辅助功能,而这反过来将允许其继续在后台操作、点击按钮并窃取活跃应用程序窗口的内容。

安全分析师调查了恶意软件在巴西某些最大银行中的行为。报告中引用的一个例子称,当与巴西第二大私人银行Bradesco交互时,特洛伊木马可读取受害者账户信息,并通过输入从C&C(指挥控制)服务器接收到的PIN代码尝试自动登录。

这样,特洛伊木马Android. BankBot. 495. origin便可访问用户账户余额及其他私人银行数据,并将其发送给网络犯罪分子。

ZDNet联系了Bradesco,后者表示目前银行的交易环境是安全的,且这些操作只能通过移动令牌执行。

与银行一样,分析师指出,该基于安卓系统的恶意软件还被用于向其他应用程序发起网络钓鱼攻击,这些应用程序包括优步(Uber)、Netflix与推特(Twitter)。

一经启动,该木马将从第二个C&C(指挥控制)服务器加载受攻击应用程序,并显示一个包含模拟该应用程序的欺诈性网页的覆盖窗口。而这将引诱用户输入机密数据。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 木马
    +关注

    关注

    0

    文章

    47

    浏览量

    13663
  • 安卓
    +关注

    关注

    5

    文章

    2178

    浏览量

    59879

原文标题:银行恶意软件攻击巴西移动用户

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    主板定制_联发科MTK主板方案_板定制开发

    设备需要高稳定性接口,消费电子追求轻量化设计,医疗仪器注重抗干扰性能,而教育终端则强调长续航能力。针对这些问题,主板的定制化设计应运而生,以按需优化系统、选型芯
    的头像 发表于 11-24 19:56 153次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_联发科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制开发

    定制主板_迷你小型Android主板基于MTK核心板方案

    这款迷你主板的核心是联发科MT8768平台,采用八核架构和12nm先进制程工艺,主频高达2.0GHz。标配4GB内存与64GB存储,加上11
    的头像 发表于 08-12 19:59 610次阅读
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_迷你小型Android主板基于MTK<b class='flag-5'>安</b><b class='flag-5'>卓</b>核心板方案

    开发板_联发科MTK开发板/开发评估套件_主板定制开发

    MTK开发板采用先进的12nm工艺制程,其搭载的八核Cortex-A53处理器主频高达2.3GHz,展现卓越的性能表现。该开发板内置4GB运行内存和64GB存储空间,并预装Android
    的头像 发表于 07-15 20:00 491次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>开发板_联发科MTK开发板/开发评估套件_<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制开发

    释放潜力:在树莓派上运行系统实现多样化应用!

    为什么要在树莓派上运行系统系统以其庞大的应用生态
    的头像 发表于 07-05 08:33 915次阅读
    释放潜力:在树莓派上运行<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系统</b>实现多样化应用!

    与 Windows 系统的手持工业平板电脑,该如何选择?

      在工业领域,手持工业平板电脑已成为提升工作效率、优化生产流程的重要工具。而在选择这类设备时,操作系统的抉择至关重要,与 Windows 系统各有
    的头像 发表于 06-04 11:02 785次阅读

    请问CYUSB3014支持驱动吗?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 05-30 07:12

    手机APP远程控制,智能家居监测、智能控制系统(STM32L4、服务器、源码)实例项目打包下载

    手机APP远程控制,智能家居监测、智能控制系统(STM32L4、服务器、源码)实例项目打包,推荐下载
    发表于 05-29 21:47

    手机APP远程控制,智能家居监测、智能控制系统(STM32L4、服务器、源码)

    手机APP远程控制,智能家居监测、智能控制系统(STM32L4、服务器、源码) 项目实例下载! 纯分享帖,需要者可点击附件免费获取完整资料~~~【免责声明】本文系网络转载,版
    发表于 05-23 21:00

    有人接rk3576的视频硬件解码的实现么?

    我们这边是有做好了一个app的,然后我们这边是有用软解的方式播放了网络摄像枪的实时视频的,但是因为占用CPU太高了,所以就想转成视频硬解的方式播放实时视频。 目前我们是有采购一个电视机顶盒硬件
    发表于 05-19 09:52

    请问rk3566有没有办法装12

    各位老哥,rk3566的sdk是11,有没有办法装12呢
    发表于 03-22 19:46

    自制 AirTag,支持/鸿蒙/PC/Home Assistant,无需拥有 iPhone

    苹果的 AirTag 很贵,虽然强北有平价代替品,但是仍需要苹果设备才能绑定,才能查看位置。不支持/鸿蒙/PC ,也不支持集成到 Home Assistant 中。 AirTag
    发表于 02-25 11:22

    龙芯终端实现税务系统全流程适配

    在北京、河北、陕西、辽宁、吉林等税务系统千余台龙芯终端稳定运行在税务系统办公室、办税大厅服务窗口。在税务系统,一个全新的信创时代开启
    的头像 发表于 02-08 15:18 737次阅读

    纳祥科技PD协议芯片NX799,超绝兼容性,适配华为、三星等主流手机

    纳祥科技NX799是一颗应用手机的快充数据线控制 IC,采用 CMOS 工艺制造,USB转TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列手机/
    的头像 发表于 02-05 17:28 2190次阅读
    纳祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD协议芯片NX799,超绝兼容性,适配华为、三星等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b>手机

    系统主板_mtk主板_联发科主板定制

    系统主板基于强大的联发科处理器设计,采用四核或八核架构,主频高达2.0GHz,利用台积电的12nm工艺,集合4核Cortex-A73与4核Cortex-A53,搭载Android
    的头像 发表于 01-15 20:30 1007次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系统</b>主板_mtk<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_联发科<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制

    11系统的RK3566主板搭建一体机

    我向给11系统的RK3566主板搭建一套显示器、电源拿来作为测试,怎么搭配好呢
    发表于 12-17 17:26