成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

借殼防病毒軟件,SharkBot銀行木馬在Google Play傳播

安全
研究人員認(rèn)為,SharkBot 的特點之一是能夠自動回復(fù)來自 Facebook Messenger 和 WhatsApp 的通知,以傳播指向虛假防病毒應(yīng)用程序的鏈接。

據(jù)Security Affairs網(wǎng)站消息,Check Point Research (CPR) 團(tuán)隊的研究人員發(fā)布報告稱,在谷歌官方 Google Play 商店中發(fā)現(xiàn)了幾個惡意 Android 應(yīng)用程序,這些應(yīng)用程序偽裝成防病毒軟件,用于傳播 SharkBot 銀行木馬。

Sharkbot 是攻擊者用來竊取銀行賬戶憑證的信息竊取程序,與其他 Android 銀行木馬一樣,利用 Android 的 Accessibility Service 在合法銀行應(yīng)用程序之上顯示虛假覆蓋窗口,但Sharkbot 也使用了 Android 惡意軟件很少使用的域生成算法 (DGA),一旦安裝在受害者的設(shè)備上,Sharkbot 就會欺騙受害者在看起來像普通輸入表單的窗口中輸入他們的憑據(jù)。該惡意軟件還具備檢查是否在沙箱中運行的情況,以防止被研究人員分析。

研究人員認(rèn)為,SharkBot 的特點之一是能夠自動回復(fù)來自 Facebook Messenger 和 WhatsApp 的通知,以傳播指向虛假防病毒應(yīng)用程序的鏈接。

為了更具有針對性,Sharkbot利用惡意代碼實施規(guī)避技術(shù)并使用地理圍欄功能,以針對特定國家和地區(qū)的受害者,并避免感染來自印度、羅馬尼亞、俄羅斯和烏克蘭等地的設(shè)備。

所發(fā)現(xiàn)的六款虛假防病毒應(yīng)用程序

研究人員發(fā)現(xiàn),在 Google Play 商店中,共有6款看似正常的防病毒應(yīng)用程序正在傳播 Sharkbot,分別來自3個開發(fā)者—— Zbynek Adamcik、Adelmio Pagnotto 和 Bingo Like Inc。當(dāng)研究人員檢查這些帳戶的歷史記錄時,發(fā)現(xiàn)其中兩個在 2021 年秋季處于活躍狀態(tài)。其中一些與這些帳戶相關(guān)聯(lián)的應(yīng)用程序帳戶已從 Google Play 中刪除,但仍存在于非官方市場中。這可能意味著應(yīng)用程序背后的攻擊者仍然在參與惡意活動的同時試圖保持低調(diào)。在部分應(yīng)用被刪除前,有的已獲得超15000次下載,且大多數(shù)受害者位于意大利和英國。

在報告結(jié)尾,研究人員擔(dān)憂,如果今天在 Google Play 中出現(xiàn)新的防病毒應(yīng)用程序,說不定就是披著羊皮的狼,成為傳播惡意軟件的載體。在如Sharkbot的傳播方案中,惡意軟件本身并沒有上傳到 Google Play,而是通過中間鏈接,偽裝成合法軟件。

參考來源:https://securityaffairs.co/wordpress/130021/malware/sharkbot-banking-trojan-google-play.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2014-05-28 12:55:01

2013-03-27 09:36:49

2010-08-31 17:23:51

防病毒軟件網(wǎng)絡(luò)病毒

2011-10-24 13:51:12

2021-11-29 09:51:39

防病毒軟件網(wǎng)絡(luò)安全惡意軟件

2022-02-08 07:37:03

病毒軟件惡意軟件攻擊

2023-11-03 00:26:12

2021-12-14 00:09:35

軟件病毒安全

2009-11-10 09:19:30

2022-07-13 14:47:04

Linux防火墻防病毒軟件

2011-05-24 10:25:21

2011-07-06 09:58:12

2024-09-02 00:32:35

2010-09-09 09:08:57

2011-10-24 14:24:42

2011-11-22 09:26:10

2011-03-07 11:34:41

2020-02-12 09:30:46

命令Windows10病毒軟件

2021-10-29 16:28:48

Android惡意軟件網(wǎng)絡(luò)攻擊

2010-05-19 12:07:53

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美视频在线播放 | 久久久美女| 国产亚洲网站 | 国产午夜精品久久久久免费视高清 | 精品伊人 | 欧美视频成人 | 男女网站免费观看 | 三级高清 | 午夜伊人 | 亚洲视频免费 | 日韩精品视频在线观看一区二区三区 | 久久久久国产一区二区 | 免费看a| jizjizjiz中国护士18 | 亚洲精品一区二三区不卡 | 国产成人一区二区 | 久久国产一区二区三区 | 成人在线视频网址 | 国产精品99久久久久久动医院 | 国产精品美女久久久久久免费 | 91免费在线看 | 一区二区三区在线 | 日韩在线免费播放 | 影音先锋中文字幕在线观看 | 欧美日韩在线免费观看 | av中文字幕在线 | 九九热精品在线 | 亚洲狠狠爱一区二区三区 | 久久三级影院 | 成人不卡 | 成人高清在线 | av毛片在线免费观看 | 成人国产精品免费观看视频 | 欧美人成在线视频 | aaa级片 | 日本亚洲欧美 | 欧美激情第一区 | 精品中文字幕一区二区三区 | 蜜臀久久| 日韩欧美三级电影在线观看 | 亚洲在线 |