成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

借殼防病毒軟件,SharkBot銀行木馬在Google Play傳播

安全
研究人員認(rèn)為,SharkBot 的特點(diǎn)之一是能夠自動回復(fù)來自 Facebook Messenger 和 WhatsApp 的通知,以傳播指向虛假防病毒應(yīng)用程序的鏈接。

據(jù)Security Affairs網(wǎng)站消息,Check Point Research (CPR) 團(tuán)隊(duì)的研究人員發(fā)布報(bào)告稱,在谷歌官方 Google Play 商店中發(fā)現(xiàn)了幾個(gè)惡意 Android 應(yīng)用程序,這些應(yīng)用程序偽裝成防病毒軟件,用于傳播 SharkBot 銀行木馬。

Sharkbot 是攻擊者用來竊取銀行賬戶憑證的信息竊取程序,與其他 Android 銀行木馬一樣,利用 Android 的 Accessibility Service 在合法銀行應(yīng)用程序之上顯示虛假覆蓋窗口,但Sharkbot 也使用了 Android 惡意軟件很少使用的域生成算法 (DGA),一旦安裝在受害者的設(shè)備上,Sharkbot 就會欺騙受害者在看起來像普通輸入表單的窗口中輸入他們的憑據(jù)。該惡意軟件還具備檢查是否在沙箱中運(yùn)行的情況,以防止被研究人員分析。

研究人員認(rèn)為,SharkBot 的特點(diǎn)之一是能夠自動回復(fù)來自 Facebook Messenger 和 WhatsApp 的通知,以傳播指向虛假防病毒應(yīng)用程序的鏈接。

為了更具有針對性,Sharkbot利用惡意代碼實(shí)施規(guī)避技術(shù)并使用地理圍欄功能,以針對特定國家和地區(qū)的受害者,并避免感染來自印度、羅馬尼亞、俄羅斯和烏克蘭等地的設(shè)備。

所發(fā)現(xiàn)的六款虛假防病毒應(yīng)用程序

研究人員發(fā)現(xiàn),在 Google Play 商店中,共有6款看似正常的防病毒應(yīng)用程序正在傳播 Sharkbot,分別來自3個(gè)開發(fā)者—— Zbynek Adamcik、Adelmio Pagnotto 和 Bingo Like Inc。當(dāng)研究人員檢查這些帳戶的歷史記錄時(shí),發(fā)現(xiàn)其中兩個(gè)在 2021 年秋季處于活躍狀態(tài)。其中一些與這些帳戶相關(guān)聯(lián)的應(yīng)用程序帳戶已從 Google Play 中刪除,但仍存在于非官方市場中。這可能意味著應(yīng)用程序背后的攻擊者仍然在參與惡意活動的同時(shí)試圖保持低調(diào)。在部分應(yīng)用被刪除前,有的已獲得超15000次下載,且大多數(shù)受害者位于意大利和英國。

在報(bào)告結(jié)尾,研究人員擔(dān)憂,如果今天在 Google Play 中出現(xiàn)新的防病毒應(yīng)用程序,說不定就是披著羊皮的狼,成為傳播惡意軟件的載體。在如Sharkbot的傳播方案中,惡意軟件本身并沒有上傳到 Google Play,而是通過中間鏈接,偽裝成合法軟件。

參考來源:https://securityaffairs.co/wordpress/130021/malware/sharkbot-banking-trojan-google-play.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2014-05-28 12:55:01

2013-03-27 09:36:49

2010-08-31 17:23:51

防病毒軟件網(wǎng)絡(luò)病毒

2011-10-24 13:51:12

2021-11-29 09:51:39

防病毒軟件網(wǎng)絡(luò)安全惡意軟件

2022-02-08 07:37:03

病毒軟件惡意軟件攻擊

2023-11-03 00:26:12

2021-12-14 00:09:35

軟件病毒安全

2009-11-10 09:19:30

2022-07-13 14:47:04

Linux防火墻防病毒軟件

2011-05-24 10:25:21

2010-09-09 09:08:57

2011-07-06 09:58:12

2024-09-02 00:32:35

2011-10-24 14:24:42

2011-11-22 09:26:10

2011-03-07 11:34:41

2020-02-12 09:30:46

命令Windows10病毒軟件

2021-10-29 16:28:48

Android惡意軟件網(wǎng)絡(luò)攻擊

2010-05-19 12:07:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久久国产一区二区三区四区 | a级毛片免费高清视频 | 国产精品高潮呻吟 | 欧美成人一区二区三区片免费 | 91精品国产乱码久久久久久久久 | 日韩一级二级片 | 一区二区三区免费在线观看 | av一级久久 | 久久99视频 | 日韩免费视频一区二区 | 中文亚洲视频 | 在线国产中文字幕 | 男女啪啪高潮无遮挡免费动态 | 国产中文| 午夜精品久久久 | 精品一区久久 | 日韩视频在线一区 | 国产精品久久久久久久久图文区 | 亚洲精品一区二区三区中文字幕 | 精品1区2区3区 | 国产成人免费视频网站视频社区 | www.毛片| 国产午夜精品久久久 | 国产视频一区在线观看 | 久久久久久中文字幕 | 日本午夜网 | 国产一二三区免费视频 | 精品一区av| 国产探花在线精品一区二区 | 狠狠亚洲| 久久久久国产一区二区三区四区 | 男人天堂av网站 | 国产精品欧美一区二区三区不卡 | 91免费版在线观看 | 日韩成人精品在线 | 天天弄天天操 | 毛片一级网站 | 精品国产免费一区二区三区演员表 | 成人毛片视频免费 | 国产中文视频 | 国产精品美女久久久久aⅴ国产馆 |