木马

Android 银行木马源码已被公开,全球用户面临更多威胁

  • 浏览次数 17793
  • 喜欢 0
  • 评分 12345

安全公司 Doctor Web 警告称,Android 银行木马的源代码及其使用方法已经在黑客论坛上公开。在短期内,Android 设备用户将迎来一系列的攻击。

%e5%b1%8f%e5%b9%95%e5%bf%ab%e7%85%a7-2017-01-22-22-28-05

安全公司发现一个月前公开在黑客论坛上的源代码已被犯罪分子利用起来,犯罪分子创建了一个新恶意软件 Android.BankBot.149.origin 。当其安装成功后,木马会尝试诱骗用户授予其管理权限,并删除桌面图标隐藏起来。木马 Android.BankBot.149.origin 将连接到命令与控制(C&C)服务器,并可以执行以下操作:

发送短信;
拦截 SMS 消息;
请求管理员权限;
发送 USSD 请求;
获取所有联系人列表电话号码;
向所有联系人列表发送指定文本的 SMS 消息;
通过 GPS 卫星跟踪设备、获取地理定位;
显示网络钓鱼对话框;
窃取敏感信息,如银行详细信息和信用卡数据。

木马监控着三十多个网上银行应用程序和支付系统软件,如 Facebook、Instagram、WhatsApp、YouTube 、谷歌 Play 商店等。一旦发现目标程序启动,它会自动在屏幕上加载网络钓鱼表单,等待受害者输入银行帐户及密码,从而窃取信用卡信息。木马还可以截取银行发送的通知短信,悄无声息转走余额。用户在应用商店下载 APK 时必须谨慎小心,以防感染木马。

稿源:HackerNews.cc 翻译整理,封面来源:百度搜索。
转载请注明“转自 HackerNews.cc ” 并附上原文链接,违者必究。