成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Check Point:非官方下載應用新騙局,警惕 WAPDropper訂閱高資費服務

安全
這種騙局被稱為國際收入分成欺詐 (IRSF),牟利可觀,每年能夠為欺詐分子創造大約 40 到 60 億美元的收入。 Check Point Research 最近發現了一個新的 IRSF 攻擊活動,該活動通過一種隱匿的新型移動惡意軟件變體,暗地為用戶注冊高資費服務。

 近年來,尤其在新冠疫情的影響下,人們對智能手機的依賴可謂與日俱增,應用內付費也日漸成為使用手機的新常態。然而,誰都不想收到超乎預期的賬單,尤其是當我們不知道額外費用是如何產生的時候。設想一下,如果有人在您不知情或未經您同意的情況下為您注冊了高資費電話服務,您會有何感受。除了“帳單休克”之外,如何追回損失則更讓人頭疼,畢竟向服務提供商證明您從未打算使用這些服務幾乎毫無可能?

這種騙局被稱為國際收入分成欺詐 (IRSF),牟利可觀,每年能夠為欺詐分子創造大約 40 到 60 億美元的收入。 Check Point Research 最近發現了一個新的 IRSF 攻擊活動,該活動通過一種隱匿的新型移動惡意軟件變體,暗地為用戶注冊高資費服務。

這個名為 WAPDropper 的新型惡意軟件能夠將其他惡意軟件下載到受感染設備上并執行這些惡意軟件。這種多功能‘droper’會悄悄安裝到用戶手機上,然后會下載其他惡意軟件,這是 2020 年最常見的移動感染類型:根據我們的網絡攻擊趨勢:2020 年中期報告,在 1 月至 7 月期間,這些‘dropper’木馬出現在了近一半的移動惡意軟件攻擊中,在全球范圍內總共造成了數億例感染。

WAPDropper 包含兩個不同的模塊:dropper 模塊,該模塊負責下載第二階段惡意軟件;以及 premium dialer 模塊,該模塊為受害者訂閱由合法來源提供的高資費服務。在這里,合法來源多是指位于東南亞國家的電信服務提供商。

在這種及類似騙局中,黑客和高資費服務所有者相互勾結,甚至可能是同一群人。這就是一場數字游戲:使用高資費服務撥打的電話越多,這些服務背后的不法分子獲得的收入就越多。在這場騙局中,除不幸的受害者之外,其他人均為受益者。

感染鏈

感染始于用戶從非官方應用商店將受感染的應用下載到手機上。用戶安裝受感染的應用后,WAPDropper 就會聯系其命令和控制 (C&C) 服務器,然后下載 premium dialer 模塊,該模塊會打開一個很小的 Web 視圖屏幕,并聯系合法電信公司提供的高資費服務。

一旦 WAPDropper 成功加載了宣傳高資費服務的電信公司的登錄頁面,它就會嘗試為用戶訂閱這些服務。在某些情況下,需要執行 CAPTCHA 步驟才能完成訂閱。WAPDropper 可通過使用“ Super Eagle”的服務通過此測試。

圖 1 – 攻擊鏈流程圖

全力防御移動威脅

為了避免受到 WAPDropper 等惡意軟件的攻擊,用戶可以采取的關鍵措施之一是僅從官方應用商店(Apple 的 App Store 和 Google Play)下載應用。但是,該措施也并非萬無一失:2019 年,Google Play 中的六款應用中藏匿了 PreAMo ad-clicker 惡意軟件,這些應用在被下載 9,000 萬次后才被刪除。

強制執行策略以阻止企業用戶從非官方來源下載應用過去對于組織來說是不可能的,但現在情況已然不同。借助Check Point SandBlast Mobile 的下載阻止功能,組織現在可以基于各種特征(例如應用來自的域 URL、文件擴展名、證書等)在 iOS 和 Android 設備上阻止應用下載。此功能可防止用戶從不受信任來源下載應用,從而自動降低安裝帶有惡意內容的應用的風險。管理員還可以設置域白名單。

如果您懷疑自己的設備可能裝有受感染的應用,請執行以下操作:

  • 從設備上卸載受感染的應用
  • 查看您的手機和信用卡賬單,確認是否已注冊任何訂閱,如果可能,取消這些訂閱
  • 安裝安全解決方案以防范未來可能出現的感染

Check Point SandBlast Mobile 移動威脅防御 (MTD) 解決方案,能夠提供最廣泛的功能來幫助貴組織保護移動員工。該解決方案可有效防御所有移動攻擊向量,包括阻止下載惡意應用和內嵌惡意軟件的應用。

 

責任編輯:姜華 來源: 至頂網
相關推薦

2020-06-03 11:10:55

疫情網絡釣魚攻擊

2020-12-28 15:08:38

數字化轉型技術

2020-12-15 20:47:45

Check Point

2023-05-18 12:02:42

2010-08-18 10:21:18

軟件刀片Web 應用Check Point

2010-08-16 10:37:23

釣魚詐騙網站安全360安全中心

2017-04-27 23:31:29

2017-01-09 10:01:49

微信小程序

2010-09-14 21:54:01

應用控制Check Point

2011-06-29 10:35:45

360招聘釣魚詐騙

2013-12-24 11:49:19

安卓應用惡意應用移動惡意軟件

2023-05-24 21:08:22

2010-04-27 11:47:58

2010-05-11 09:55:01

2025-03-26 11:32:48

2021-04-21 11:08:49

數字化

2021-11-09 15:43:06

加密貨幣ATM詐騙

2009-05-12 13:50:22

Check Point收購諾基亞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜男人天堂 | caoporn地址| 亚洲精品国产区 | 色婷婷久久 | www.日日干 | 欧美一区二区三区在线观看 | 国产精品不卡 | 盗摄精品av一区二区三区 | 日韩成人av在线播放 | 免费在线观看一区二区 | 激情毛片 | 夜久久| 国产精品视频导航 | 国产亚洲精品精品国产亚洲综合 | 国产精品18hdxxxⅹ在线 | 99成人免费视频 | 亚洲欧美激情精品一区二区 | 日韩综合在线 | 天天爱av | 免费国产视频 | 羞羞视频在线观看免费观看 | 五月婷婷丁香 | 精品欧美一区免费观看α√ | 在线免费观看成人 | 日韩欧美精品一区 | 午夜影院黄 | 欧美国产视频一区二区 | 欧美日韩一本 | 亚洲欧美高清 | 国产精品我不卡 | 91久久久精品国产一区二区蜜臀 | 精品综合| 国产精品欧美一区二区三区不卡 | 亚洲精选久久 | 久久久久网站 | 天天插天天狠天天透 | 亚洲日本乱码在线观看 | 狠狠婷婷综合久久久久久妖精 | 国产精品免费在线 | 日一区二区 | 精品视频一区二区三区 |