成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

巴西“支付寶”火了,被惡意軟件PixStealer盯上

安全
研究人員在谷歌應用商店發現了一系列針對Pix支付系統和巴西銀行的惡意軟件

9月末,研究人員在谷歌應用商店發現了一系列針對Pix支付系統和巴西銀行的惡意軟件,其中一個版本可以直接竊取目標錢包,研究人員將其命名為PixStealer。

新冠加速了銀行業數字化進程,在此期間最成功的例子之一是Pix,一項巴西中央銀行創建的即時支付解決方案。

Pix于2020年11月發布,現在每天的交易量已達到4000萬筆,每周交易總額達到了47億美元,但同時,黑客也盯上了Pix支付。

[[432276]]

PixStealer技術分析

PixStealer惡意軟件的內部名稱是Pag Cashback 1.4。該軟件在谷歌應用商店上偽裝成PagBank Cashback進行傳播。包名為com.pagcashback.beta,表示應用程序可能仍處于測試階段。

PixStealer非常小,只具有最低權限,沒有與C&C連接,它只有一個功能:將受害者的所有資金轉移到攻擊者控制的帳戶。因此,惡意軟件無法通過C&C更新,也無法竊取和上傳受害者信息,但卻可以保持不被發現。

PixStealer同樣適用安卓的可訪問性服務。AAS的主要目的是幫助殘疾用戶更方便地適用安卓設備和應用。當惡意軟件誘使目標啟用該服務時,應用程序能夠讀取用戶的任何可讀取內容,并執行用戶可執行的任何操作。

惡意軟件會向受害者發送消息,要求激活可訪問性服務,獲取所謂的“現金返還”功能,該服務名為com.gservice.autobot.Acessibilidade,如下圖:

1635473950_617b5a1e81dc5c684e0a6.png!small?1635473949776

授權可訪問性服務后,惡意軟件顯示信息的同時調用并打開PagBank進行同步。受害者打開銀行帳戶并輸入憑據后,惡意軟件會通過訪問權限單擊“顯示”(下圖眼睛圖標)按鈕來查詢受害者的當前余額。

1635473981_617b5a3db705dbc35c928.png!small?1635473980991

查詢結果保存在valor中:

1635474003_617b5a536ef57f1855f35.png!small?1635474003372

隨后惡意軟件會顯示假的覆蓋圖,要求用戶等待同步完成:

1635474009_617b5a5914cc6be3bb5ca.png!small?1635474008359

覆蓋屏幕起著非常重要的作用:在此期間惡意軟件在后臺將所有資金轉移到黑客控制的帳戶。

PagBank需要在用戶執行Pix支付前進行身份驗證,確保該設備屬于銀行賬戶的所有者,并要求用戶執行以下驗證:

  • 雙因素身份驗證(憑據和SMS)
  • 上傳身份確認文件
  • 使用攝像頭拍攝用戶。
  • 但PixStealer是在通過身份驗證階段才開始運行,繞過了所有檢查。

同家族惡意軟件MalRhino

不與C&C通信的獨立惡意軟件是很難被檢測到,在研究過程中發現一個與PixStealer具有高度同源性的惡意軟件:MalRhino,與前者具有相似的mainfest、日志信息、服務和方法名。

1635474035_617b5a73260341223d531.png!small?1635474034571

PixStealer中的日志信息

1635474050_617b5a8299bb83086df15.png!small?1635474049895

MalRhino 中的日志信息

該惡意軟件假冒巴西國際銀行,使用Rhino框架,軟件包名為com.gnservice.beta,也通過谷歌應用商店傳播,運行前同樣需要用戶授予權限。

1635474076_617b5a9c95ba9f29c7f39.png!small?1635474075856

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-05-28 09:52:21

光纖支付寶

2013-10-31 11:24:53

支付寶漏洞支付寶漏洞

2019-02-28 10:22:21

AI 數據人工智能

2021-01-25 14:13:26

iOS支付寶支付

2021-09-09 15:30:28

鴻蒙HarmonyOS應用

2014-11-17 10:52:56

支付寶去阿里化

2009-09-17 12:15:28

互聯網

2020-03-31 10:49:00

黑客Zoom惡意軟件

2019-03-20 15:08:09

微信支付寶數據

2021-11-26 21:27:07

支付寶微信商家

2018-03-27 12:02:31

央行支付寶紅包

2013-11-20 14:59:00

Cryptolocke勒索軟件惡意程序

2011-04-21 11:27:42

Firefox支付寶

2017-12-18 18:23:09

支付寶掃碼賺錢支付寶套路

2009-11-23 10:02:22

PHP支付寶接口

2009-12-14 16:31:00

Linux安裝支付寶

2025-01-13 12:37:36

2024-06-24 13:39:48

2013-10-11 09:41:01

Windows 8.1支付寶

2009-08-26 16:07:09

支付寶網上購物安全邁克菲
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男人的天堂亚洲 | 中文字幕欧美一区二区 | 国产精品99久久久久久宅男 | 亚洲性视频 | 在线观看成人精品 | 国产中文字幕在线 | 国产一级一片免费播放 | 羞羞视频网站免费观看 | 国产精品一区二区av | 国产高清免费 | 黄色av大片| 久夜精品 | 高清国产一区二区 | 日韩精品一区二区三区视频播放 | 日韩av啪啪网站大全免费观看 | 欧美国产精品久久久 | 国产在线精品一区二区三区 | 亚洲精品自在在线观看 | 91精品国产乱码久久久久久 | 黑人巨大精品 | 亚洲一区二区三区四区视频 | 日本三级网址 | 中文字幕三区 | 亚洲精品视频在线看 | 国产在线一区二区三区 | 国产乱码精品一品二品 | 一区在线视频 | 中文字幕日韩欧美 | 人人玩人人添人人澡欧美 | www.狠狠干| 91精品国产综合久久久久蜜臀 | 一区二区三区亚洲精品国 | 亚洲人成人一区二区在线观看 | 81精品国产乱码久久久久久 | 精品成人免费一区二区在线播放 | 精品中文字幕一区二区 | 黑人久久久 | 在线观看成人小视频 | 欧美一区二区在线 | a国产一区二区免费入口 | 九九99久久 |