成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

當(dāng)心,安卓銀行木馬Escobar 正伺機(jī)而動

安全 移動安全
Escobar作為Aberebot惡意軟件的新版本,迭代了新功能,包括竊取 Google Authenticator 多因素身份驗證代碼。

繼著名僵尸網(wǎng)絡(luò)Emotet在近期卷土從來,另一安卓銀行木馬Aberebot也有抬頭之勢。據(jù)Bleeping Computer網(wǎng)站消息,Aberebot正化身“Escobar”的名義重返,并迭代了新功能,包括竊取 Google Authenticator 多因素身份驗證代碼。

今年2月,Bleeping Computer在一個俄語黑客論壇上發(fā)現(xiàn),Aberebot 開發(fā)人員以“Escobar Bot Android Banking Trojan”的名義宣傳他們的新版本惡意軟件。開發(fā)人員以每月 3000 美元的價格向最多 5 名客戶租用該惡意軟件的測試版,這些客戶可在3天內(nèi)對新版本軟件進(jìn)行測試,開發(fā)人員計劃在研發(fā)完成后將惡意軟件的價格提高到 5000 美元。

賣家在黑客論壇上的宣傳帖

安全研究團(tuán)隊MalwareHunterTeam于3月3日發(fā)現(xiàn)了基于Escobar偽裝成McAfee 應(yīng)用程序的可疑APK,并警告其對絕大多數(shù)反病毒引擎具有隱蔽性。

與大多數(shù)銀行木馬一樣,Escobar通過覆蓋登錄表單以劫持用戶與電子銀行應(yīng)用程序和網(wǎng)站的交互,并從受害者那里竊取賬戶憑證。該惡意軟件還包含其他幾個功能,使其對任何 Android 版本都有效,即使覆蓋注入被某種方式阻止。

該惡意軟件會向設(shè)備請求25個權(quán)限,其中有15個被用于惡意目的,包括可訪問性、音頻記錄、讀取 SMS、讀/寫存儲、獲取帳戶列表、禁用鍵鎖、撥打電話和訪問精確的設(shè)備位置。惡意軟件會將收集的所有內(nèi)容上傳到 C2 服務(wù)器,包括 SMS 通話日志、關(guān)鍵日志、通知和 Google Authenticator 代碼。

獲取Google Authenticator 代碼

雙重身份驗證碼通過 SMS 送達(dá),或者存儲在基于 HMAC 軟件的工具(如 Google Authenticator)中并進(jìn)行輪換。后者由于不易受到 SIM 交換攻擊而被認(rèn)為更安全,但仍無法防止惡意軟件侵入用戶空間。

此外,攻擊者還利用VNC Viewer這種遠(yuǎn)程控制功能的跨平臺屏幕共享實用程序,對用戶設(shè)備進(jìn)行全程操控。

VNC 查看器代碼

除了上述之外,Aberebot 還可以錄制音頻或截取屏幕截圖,并將兩者都發(fā)送到攻擊者控制的 C2。

現(xiàn)在判斷新的 Escobar 在網(wǎng)絡(luò)犯罪社區(qū)中的流行程度還為時過早,尤其是在價格相對較高的情況下。盡管如此,它現(xiàn)在已經(jīng)足夠強(qiáng)大,可以吸引更廣泛的威脅參與者。

通常,用戶可以通過避免在 Google Play 之外安裝 APK、使用移動安全工具并確保在設(shè)備上啟用 Google Play Protect 來最大程度地減少感染 Android 惡意軟件的機(jī)會。此外,從任何來源安裝新應(yīng)用程序時,務(wù)必注意異常的權(quán)限請求,并在前幾天監(jiān)控應(yīng)用程序的電池和網(wǎng)絡(luò)消耗統(tǒng)計數(shù)據(jù),以識別任何可疑模式。

參考來源:https://www.bleepingcomputer.com/news/security/android-malware-escobar-steals-your-google-authenticator-mfa-codes/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2015-08-24 09:18:17

2017-09-29 18:51:44

2011-06-09 11:35:53

2021-09-29 15:35:49

木馬ERMAC病毒

2015-09-16 10:22:17

2012-12-17 10:28:48

2010-11-15 10:22:35

中工網(wǎng)綜合

2023-10-23 10:43:48

2016-03-20 17:31:26

2024-10-15 15:45:51

2015-02-04 13:48:22

2009-08-18 13:46:20

2022-02-23 11:43:15

銀行木馬網(wǎng)絡(luò)攻擊惡意軟件

2021-09-14 09:00:08

銀行木馬木馬QakBo

2023-06-27 19:11:23

2020-07-07 07:47:38

云計算云廠商并購

2023-11-16 20:33:56

2016-06-13 09:47:24

2023-12-18 16:09:29

2013-12-19 16:17:10

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲第一在线 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 亚洲精品在线观看网站 | 女女百合av大片一区二区三区九县 | 尤物在线视频 | 日韩一级黄色片 | 美女在线观看av | 91传媒在线观看 | 中文字幕在线看第二 | 三级在线观看 | 看av在线| 在线伊人网 | 久久国产精品偷 | 国产日韩亚洲欧美 | 国产精品久久久久久婷婷天堂 | 成人1区2区 | 91看片网| 久久久久国产一区二区三区四区 | 九九视频在线观看视频6 | 午夜精品久久久久久久久久久久久 | 亚洲视频中文字幕 | 视频一区二区在线观看 | 精品国产乱码久久久久久88av | 999免费网站 | 中文字幕一区二区三区四区 | 99精品久久久久久中文字幕 | 欧美日韩国产三级 | 欧美日产国产成人免费图片 | 国产美女精品视频 | h视频在线免费 | 九九色综合 | 国产一区二区三区久久久久久久久 | 久久久一区二区三区四区 | 91中文视频| 成人三级在线观看 | 精品1区 | 黄色片网此 | 午夜精品一区二区三区在线观看 | 97国产精品| 一区二区三区国产 | 天天色影视综合 |