成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

冒充BBVA銀行2FA應(yīng)用程序,Android惡意軟件“Revive”的深度偽裝

安全
根據(jù)研究人員的說(shuō)法,新的惡意軟件通過網(wǎng)絡(luò)釣魚攻擊誘導(dǎo)用戶下載一個(gè)應(yīng)用程序,該應(yīng)用程序是升級(jí)銀行賬戶安全所需的2FA工具。

冒充BBVA銀行2FA應(yīng)用程序,Android惡意軟件“Revive”的深度偽裝

日前,一款名為“Revive”的新型安卓銀行惡意軟件被發(fā)現(xiàn),它模仿的是一款登錄西班牙對(duì)外銀行(BBVA)銀行賬戶所需的2FA應(yīng)用程序。該新型銀行木馬采用了一種更集中的方法針對(duì)西班牙對(duì)外銀行(BBVA),而不是試圖危害多個(gè)金融機(jī)構(gòu)的客戶。雖然目前Revive還處于早期開發(fā)階段,但它已經(jīng)具備攔截雙重身份驗(yàn)證 (2FA) 代碼和一次性密碼等高級(jí)功能。

Revive是由Cleafy的研究人員發(fā)現(xiàn)的,并以該惡意軟件使用的一個(gè)同名功能命名,該功能被終止后會(huì)自動(dòng)重啟。根據(jù)研究人員的說(shuō)法,新的惡意軟件通過網(wǎng)絡(luò)釣魚攻擊誘導(dǎo)用戶下載一個(gè)應(yīng)用程序,該應(yīng)用程序是升級(jí)銀行賬戶安全所需的2FA工具。該網(wǎng)絡(luò)釣魚攻擊會(huì)通過欺騙用戶嵌入到實(shí)際銀行應(yīng)用程序中的2FA功能不再滿足安全級(jí)別要求,用戶需要安裝此附加工具來(lái)升級(jí)其銀行安全性。

這款應(yīng)用程序位于一個(gè)專門的網(wǎng)站上,網(wǎng)站上不僅展示了該應(yīng)用程序?qū)I(yè)的外觀,甚至還有一個(gè)視頻教程,指導(dǎo)受害者下載和安裝它的過程。當(dāng)用戶安裝后,Revive請(qǐng)求使用輔助功能服務(wù)的權(quán)限,這基本上使它可以完全控制屏幕并能夠執(zhí)行屏幕點(diǎn)擊和導(dǎo)航操作。當(dāng)用戶第一次啟動(dòng)應(yīng)用程序時(shí),他們被要求授予它訪問短信和電話的權(quán)限,這對(duì)2FA應(yīng)用程序來(lái)說(shuō)可能看起來(lái)很正常。然后憑據(jù)會(huì)被發(fā)送給威脅參與者的C2,然后加載一個(gè)通用主頁(yè),其中包含指向目標(biāo)銀行真實(shí)網(wǎng)站的鏈接。之后,Revive繼續(xù)作為一個(gè)簡(jiǎn)單的鍵盤記錄器在后臺(tái)運(yùn)行,記錄用戶在設(shè)備上鍵入的所有內(nèi)容,并定期將其發(fā)送到C2。

在對(duì)Cleafy的代碼分析中,作者也受到了Teradroid的啟發(fā),這是一款 Android 間諜軟件,其代碼可在GitHub上公開獲得。這兩者在API、Web框架和功能上有廣泛的相似之處。Revive使用自定義控制面板來(lái)收集憑據(jù)并攔截SMS消息。可以說(shuō)該惡意軟件是一款幾乎不會(huì)被任何安全供應(yīng)商檢測(cè)到的應(yīng)用程序。例如,Cleafy在VirusTotal上的測(cè)試在一個(gè)樣本上返回了4個(gè)檢測(cè)結(jié)果,而在后來(lái)的變體上則沒有。也很可能是小范圍的目標(biāo)定位、短期的活動(dòng)和本地化的行動(dòng)沒有給安全供應(yīng)商很多機(jī)會(huì)來(lái)記錄這些威脅,并設(shè)置識(shí)別參數(shù),以便他們可以潛伏更長(zhǎng)的時(shí)間。

參考來(lái)源:https://www.bleepingcomputer.com/news/security/android-malware-revive-impersonates-bbva-bank-s-2fa-app/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2021-04-09 09:02:00

惡意軟件Android劫持會(huì)話

2022-07-22 11:48:41

惡意軟件PlayStoreCoper

2010-06-05 11:28:55

2022-08-04 11:46:55

谷歌惡意軟件

2012-10-15 09:47:24

2009-09-02 21:16:40

2021-12-15 11:36:01

惡意軟件Anubis攻擊

2010-02-04 09:41:03

Android應(yīng)用程序

2011-09-01 10:23:14

2022-01-06 07:53:39

惡意軟件惡意程序網(wǎng)絡(luò)攻擊

2021-10-29 16:28:48

Android惡意軟件網(wǎng)絡(luò)攻擊

2012-11-19 10:48:41

惡意軟件惡意程序Google Play

2014-05-27 14:12:49

AndroidActivitysingleTask

2022-08-04 23:38:15

安全惡意軟件防火墻

2010-03-04 10:11:17

Android手機(jī)系統(tǒng)

2025-02-04 21:48:34

2022-08-12 12:02:43

網(wǎng)絡(luò)釣魚2FA

2024-11-15 16:17:49

2022-07-08 07:02:10

Python動(dòng)態(tài)碼OTP

2021-12-29 11:53:13

jokerGoogle Play惡意軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产专区在线 | 国产午夜在线 | 国产精品jizz在线观看老狼 | 日日摸日日爽 | 国产成人久久精品一区二区三区 | 四虎在线视频 | 99精品欧美一区二区三区 | 一区二区三区四区毛片 | 日韩不卡在线观看 | 男人天堂免费在线 | 人人九九| 欧美一区二区在线观看 | 亚洲精品乱码久久久久久蜜桃91 | 免费h在线 | 国产精品色 | av网址在线 | 日韩电影中文字幕 | 国产精品国产三级国产aⅴ浪潮 | 在线日韩欧美 | 久久精品二区亚洲w码 | 中文字幕视频在线 | 涩涩导航 | 91免费电影 | 久久国内精品 | 一区二区三区中文字幕 | 亚洲精品av在线 | 天天看天天干 | 天天干视频 | 成年免费大片黄在线观看岛国 | 日韩欧美在线不卡 | 亚洲精品国产电影 | 国产伦精品一区二区三区高清 | 国产精品久久久久一区二区 | 成人国产一区二区三区精品麻豆 | 国产成人网 | 亚洲97| 午夜小视频在线观看 | 伊人精品 | 精品久久一区二区三区 | 少妇一级淫片aaaaaaaaa | 亚洲国产欧美91 |