成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

TrickMo 安卓銀行木馬新變種利用虛假鎖屏竊取密碼

安全
研究人員在野外發現了 TrickMo Android 銀行木馬的 40 個新變種,它們與 16 個下載器和 22 個不同的命令和控制(C2)基礎設施相關聯,具有旨在竊取 Android 密碼的新功能。

近期,研究人員在野外發現了 TrickMo Android 銀行木馬的 40 個新變種,它們與 16 個下載器和 22 個不同的命令和控制(C2)基礎設施相關聯,具有旨在竊取 Android 密碼的新功能。

Zimperium 和 Cleafy 均報道了此消息。

TrickMo 于 2020 年首次被 IBM X-Force 記錄在案,但人們認為它至少從 2019 年 9 月開始就被用于攻擊安卓用戶。

新版 TrickMo 利用虛假鎖屏竊取安卓密碼

新版 TrickMo 的主要功能包括一次性密碼(OTP)攔截、屏幕錄制、數據外滲、遠程控制等。

該惡意軟件試圖濫用強大的輔助功能服務權限,為自己授予額外權限,并根據需要自動點擊提示。

該銀行木馬能夠向用戶提供各種銀行和金融機構的釣魚登錄屏幕覆蓋,以竊取他們的賬戶憑據,使攻擊者能夠執行未經授權的交易。

攻擊中使用的銀行業務覆蓋,來源:Zimperium

Zimperium 分析師在剖析這些新變種時還報告了一種新的欺騙性解鎖屏幕,它模仿了真正的安卓解鎖提示,旨在竊取用戶的解鎖模式或 PIN 碼。

Zimperium解釋稱:欺騙性用戶界面是一個托管在外部網站上的HTML頁面,以全屏模式顯示在設備上,使其看起來像一個合法的屏幕。

當用戶輸入解鎖模式或 PIN 碼時,頁面會將捕獲的 PIN 碼或模式詳情以及唯一的設備標識符(Android ID)傳輸到 PHP 腳本。

TrickMo 展示的偽造安卓鎖屏,來源:Zimperium

通過竊取 PIN 碼,攻擊者可以在設備不受監控時(可能是在深夜)解鎖設備,從而在設備上實施欺詐。

暴露的受害者

由于 C2 基礎設施的安全防護不當,Zimperium 還能夠確定至少有 13000 名受害者受到了該惡意軟件的影響,其中大部分位于加拿大,還有相當數量的受害者位于阿拉伯聯合酋長國、土耳其和德國。

TrickMo 受害者熱圖,來源:Zimperium

據 Zimperium 稱,這一數字與 “多個 C2 服務器 ”相對應,因此 TrickMo 受害者的總數可能更高。另外,分析發現,每當惡意軟件成功滲出憑證時,IP列表文件就會定期更新。在這些文件中,研究人員發現了數以百萬計的記錄,這表明被入侵的設備數量龐大,威脅行為者訪問了大量敏感數據。

由于 C2 基礎設施配置不當,可能會將受害者數據暴露給更廣泛的網絡犯罪社區,Cleafy 此前一直未向公眾公布入侵指標。Zimperium 現在選擇在 GitHub 存儲庫中發布所有信息。

然而,TrickMo 的目標范圍似乎足夠廣泛,涵蓋了銀行以外的應用程序類型(和賬戶),包括 VPN、流媒體平臺、電子商務平臺、交易、社交媒體、招聘和企業平臺。

由于 C2 基礎設施配置不當,可能會將受害者數據暴露給更廣泛的網絡犯罪社區,Cleafy 此前一直未向公眾公布入侵指標,但 Zimperium 現在選擇在 GitHub 存儲庫中發布所有信息。

據悉,TrickMo 目前是通過網絡釣魚傳播的,因此為了盡量減少感染的可能性,應避免從不認識的人通過短信或直接消息發送的 URL 下載 APK。

Google Play Protect 可以識別并阻止 TrickMo 的已知變種,因此確保它在設備上處于激活狀態對于抵御惡意軟件至關重要。

責任編輯:趙寧寧 來源: 小薯條
相關推薦

2023-12-07 19:02:50

2011-03-07 13:59:00

2011-07-25 17:16:05

2023-06-27 19:11:23

2014-12-24 14:17:36

2016-09-09 09:26:42

2022-02-23 11:43:15

銀行木馬網絡攻擊惡意軟件

2016-01-13 10:16:20

2024-06-26 12:21:08

2022-03-02 10:53:32

木馬惡意軟件

2012-12-17 10:28:48

2022-03-14 14:02:45

惡意軟件木馬

2022-12-02 13:56:14

2021-09-29 15:35:49

木馬ERMAC病毒

2023-10-23 10:43:48

2025-04-09 08:50:00

木馬惡意軟件網絡安全

2013-01-28 16:27:41

2015-02-04 13:48:22

2016-05-25 16:53:24

哈勃安全

2011-10-14 10:54:36

木馬更新
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久亚洲欧美日韩精品专区 | 一区二区三区欧美 | 国产一区二区三区四区hd | 欧美成人一区二区三区 | 久久久久久国产精品免费免费狐狸 | 欧美性受xxx| 国产一区在线免费 | 91精品国产91久久久久久吃药 | 国产精品污www一区二区三区 | 久久激情视频 | 久久久久国 | 国产精品一区二区免费 | 精品伦精品一区二区三区视频 | 亚洲精品成人av久久 | 天天草天天操 | 99成人| 一级做a爰片性色毛片视频停止 | 九九热国产精品视频 | 国产999精品久久久久久 | 久久久久www | 久久精品免费观看 | 一级黄色网页 | 国产日韩精品一区二区 | 在线日韩精品视频 | 在线视频国产一区 | 天天操天天拍 | 在线欧美亚洲 | 亚洲欧美日韩精品久久亚洲区 | 国产一区二区三区高清 | 久久久亚洲 | 国产精品久久在线观看 | 免费视频久久 | 一级黄色片免费 | 在线中文字幕av | 网页av| 国产乱码精品一区二区三区中文 | 成人精品免费视频 | 色婷婷九月 | 久久99精品久久久久久国产越南 | 国产亚洲成av人在线观看导航 | 午夜免费精品视频 |