成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

裝有銀行木馬的雙因素認證應用通過Google Play攻擊了一萬名用戶

安全 黑客攻防
Vultur木馬竊取了銀行憑證,但卻要求獲得更多權限,這樣就可以進行更廣泛的破壞。

一個惡意的雙因素認證(2FA)應用程序在上架兩個多星期之后,已經從Google Play中刪除了。但在此之前它已經被下載了超過10,000次。作為一款2FA認證器,這款應用功能齊全,但卻加載了Vultur竊取器惡意軟件。該軟件以用戶的金融數據為攻擊目標,并可能對其造成重大破壞。

Pradeo公司的研究人員建議使用該惡意應用程序(名為 "2FA認證器")的用戶立即從他們的設備中刪除該應用程序,因為他們的信息很可能會被攻擊。該應用程序所獲得的其他權限也可能會帶來其他的攻擊。

威脅者開發了一個可控制的、偽裝精致的應用程序來投放惡意軟件,并且使用開源的Aegis認證代碼注入惡意的附加組件。根據Pradeo周四發布的一份報告,這些特點有助于它通過Google Play傳播而不易被發現。

報告補充說:"因此,該惡意應用程序成功地偽裝成了一個認證工具,這樣可以確保它不會輕易被人發現。”

Vultur銀行木馬獲取了更多權限

一旦應用程序被下載,該應用程序就會安裝Vultur銀行木馬,它可以竊取被攻擊設備上的銀行數據,除此之外,其實還可以做很多事情。

Vultur遠程訪問特洛伊木馬(RAT)惡意軟件在去年3月首次被ThreatFabric的分析師發現,它是第一個使用鍵盤記錄和屏幕記錄來盜竊銀行數據的軟件,該功能使該組織能夠自動收集用戶的憑證。

ThreatFabric當時說,攻擊者沒有選擇使用我們通常在其他安卓銀行木馬中看到的HTML覆蓋策略,這種方法通常需要攻擊者花費更多的時間和精力,才可以從用戶那里竊取到信息。相反,他們選擇使用了更為簡單的記錄屏幕上顯示的內容的方法,同樣能夠有效地獲得相同的結果。

Pradeo團隊說,這個騙局中使用的2FA認證器除了需要Google Play資料中所標注的設備權限外,它還要求更多權限。

除了具有銀行木馬的功能外,獲取的各種高級權限能夠使攻擊者執行更多的功能。例如,報告解釋說,訪問用戶的位置數據,這樣就可以針對特定地區的用戶進行攻擊;禁用設備鎖和密碼安全功能、下載第三方應用程序、以及接管設備的控制權。

Pradeo發現了該惡意的2FA軟件的另一個攻擊方式,它通過獲取SYSTEM_ALERT_WINDOW權限,使該應用能夠改變其他移動應用的界面。正如谷歌自己解釋的那樣,很少有應用程序使用這個權限;這些窗口是為了與用戶進行系統級互動。

一旦設備被完全破壞,該應用程序就會安裝Vultur,這是一種先進的、相對較新的惡意軟件,主要是針對網上銀行界面進行攻擊,竊取用戶的憑證和其他重要的財務信息。

Pradeo的團隊報告說,雖然研究人員向Google Play提交了他們的披露信息,然而那些加載銀行木馬的惡意2FA Authenticator應用程序仍然在15天內是可用的。

本文翻譯自:https://threatpost.com/2fa-app-banking-trojan-google-play/178077/如若轉載,請注明原文地址

責任編輯:姜華 來源: 嘶吼網
相關推薦

2011-08-15 09:31:55

2011-08-25 21:38:32

2016-03-01 11:50:12

2022-04-11 12:45:31

病毒軟件木馬網絡攻擊

2015-09-23 16:03:41

2012-07-12 17:37:57

2025-03-05 07:10:00

2022-08-01 00:08:03

雙因素認證2FA

2012-03-30 17:37:45

Google Play漏洞

2022-04-12 11:51:24

惡意應用木馬程序TeaBot

2021-04-25 18:17:34

Google開發人員Play Store

2020-12-07 10:21:39

漏洞Google Play攻擊

2021-02-07 10:15:25

數據泄露約會網站MeetMindful

2019-11-28 18:47:04

Google黑客網絡安全

2018-07-18 06:05:56

2022-02-23 11:28:05

Windows 11WSAPlay Store

2021-07-27 05:49:04

雙因素驗證MFA網絡安全

2012-03-31 09:29:17

應用商店App StoreGoogle Play

2022-05-09 15:46:19

Google應用程序俄羅斯

2013-01-10 16:32:39

Google開發者Google Play
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91人人澡人人爽 | 国产一区 | 国产精品久久久久久久久免费樱桃 | 精品日本久久久久久久久久 | 久久伊人一区 | 欧美黑人一区二区三区 | 日韩国产在线 | 亚洲精品中文字幕在线观看 | 久久久久久久一区 | 久久国产婷婷国产香蕉 | 欧美性jizz18性欧美 | 国产中文区二幕区2012 | 国产成人高清在线观看 | 日韩视频一区在线观看 | www.日韩| 亚洲欧美日韩精品久久亚洲区 | 亚洲一区二区电影在线观看 | 免费1区2区3区 | 中文字幕国产视频 | 四虎免费视频 | 成人免费观看网站 | 欧美精品一二三区 | 91精品国产91久久久久久最新 | 超碰精品在线观看 | 欧美亚洲成人网 | 亚洲色图第一页 | 91av免费版 | 欧美日韩三区 | 婷婷丁香在线视频 | 九九久久精品 | av中文在线 | 一区中文字幕 | 国产视频第一页 | 午夜成人在线视频 | 久久久久资源 | 日韩三级在线观看 | 综合视频在线 | 亚洲精品一区二区 | 久久久999成人 | 国产 欧美 日韩 一区 | 久久精品色视频 |