成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于 Telegram 的安卓短信竊取程序已感染十萬臺設備

安全
Telegram 驅動安卓短信竊取程序 Qwizzserial 感染 10 萬設備,專攻烏茲別克金融系統。

網絡安全公司Group-IB最新發現一個名為Qwizzserial的新型安卓惡意軟件家族正在烏茲別克斯坦肆虐,通過利用該國對短信雙重認證(2FA)的依賴,竊取了數千名移動用戶的敏感財務數據。

新型Telegram驅動的惡意軟件分發模式

Qwizzserial代表了新一代安卓惡意軟件攻擊活動,其特點是利用Telegram機器人自動生成并分發惡意APK文件,使網絡犯罪分子能夠發起高度可擴展的本地化攻擊。研究報告指出:"這項研究揭露了此前未知的安卓短信竊取程序家族...根據其主活動組件的Java包名將其命名為Qwizzserial"。

針對烏茲別克金融系統的精準攻擊

該攻擊活動高度針對烏茲別克用戶,當地仍以短信作為在線金融交易的主要驗證方式。由于生物識別或3D Secure技術普及有限,包括P2P轉賬、移動支付和應用授權在內的大多數服務仍僅依賴短信作為唯一安全層。報告警告稱:"支付系統對短信認證的依賴意味著欺詐者可以攔截短信,從而控制受害者的資金"。

偽裝成政府服務的傳播手段

攻擊者利用偽裝成官方政府服務的Telegram頻道,通過名為"這些是你的照片嗎?"或"總統支持"的欺騙性APK文件,誘騙受害者以獲取經濟援助為名下載惡意軟件。報告解釋稱:"威脅行為者通常使用欺騙性文件名偽裝惡意軟件...經常創建冒充官方政府機構的Telegram頻道"。這些頻道的截圖顯示偽造的總統令和政府援助表格——這些內容旨在建立信任并誘騙公民下載含有惡意軟件的應用程序。

高度組織化的犯罪架構

該活動模仿了Classiscam模式,但不是使用傳統釣魚鏈接,而是分發完全武器化的APK文件。Telegram機器人自動創建這些虛假應用,并管理威脅行為者之間的群聊——包括管理員、"工作人員"、卡片驗證者("vbivers")和欺詐培訓師。報告強調:"Telegram機器人扮演核心角色...用于生成惡意應用程序并授予內部群聊訪問權限"。

驚人的感染態勢與經濟收益

根據其"利潤"Telegram頻道公布的數據,僅2025年3月至6月的三個月內,一個Qwizzserial犯罪團伙就獲利超過6.2萬美元。該活動通過1200多個惡意軟件變種感染了約10萬臺設備,其中許多偽裝成金融服務應用。Group-IB的遙測數據顯示新樣本數量每日遞增,并呈現帕累托分布——25%的樣本造成了80%的感染。

惡意軟件功能分析

安裝并獲取權限后,Qwizzserial會執行以下操作:

(1) 請求讀取/接收短信、通話權限,并重復提示直至獲得授權

(2) 誘導用戶輸入銀行卡數據和電話號碼

(3) 竊?。?/p>

  • 完整短信歷史記錄
  • 通訊錄
  • 已安裝的金融應用
  • SIM卡詳細信息
  • 設備和網絡元數據

(4) 使用正則表達式掃描與賬戶余額或大額資金相關的短信

(5) 通過Telegram API將數據發送至欺詐團隊專用聊天室

(6) 最新版本中,先通過HTTP網關服務器外傳數據,再轉發至Telegram機器人

報告指出:"上述所有數據都通過Telegram機器人外傳至四個不同的聊天室,每個聊天室專用于特定類型的消息"。

持續演變的規避技術

最新變種(如偽裝成"視頻"應用的版本)開始使用NP Manager和Allatori Demo進行混淆,并添加了禁用電池優化等持久化功能,使惡意軟件可無限期保持活躍。報告補充道:"近期樣本還包含未使用的Java包NPStringFog和NPProtect,暗示未來可能的使用計劃"。這些版本不再直接索要銀行卡信息,而是依靠攔截短信中的一次性密碼(OTP)在后臺靜默訪問銀行應用。

Qwizzserial是威脅行為者如何將網絡犯罪即服務(CaaS)模式(如Classiscam)應用于移動惡意軟件部署的典型案例。通過使用Telegram機器人實現惡意軟件自動化,并針對烏茲別克受害者進行本地化攻擊,該活動展示了低成本工具和基礎設施如何實現大規模高影響力的金融欺詐。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-11-24 16:30:44

木馬惡意軟件網絡攻擊

2015-09-21 09:39:31

2011-07-25 17:16:05

2025-04-22 09:23:37

2021-04-12 10:36:14

Joker華為安卓

2022-03-13 09:02:26

僵尸網絡Emotet

2024-09-24 17:15:40

2024-04-26 15:33:26

2022-02-09 09:46:15

BRATA惡意程安卓

2012-12-06 11:44:22

2022-01-03 07:21:21

Telegram網絡罪犯密錢包

2016-04-19 10:09:55

2021-12-29 12:49:02

惡意軟件joker攻擊

2016-01-08 16:22:37

2014-08-22 09:32:02

2021-10-06 13:57:41

惡意軟件GriftHorse網絡攻擊

2012-04-23 09:35:27

2014-10-08 09:54:04

惡意軟件iWormMac

2022-07-05 15:11:04

Flubot惡意軟件

2021-10-20 11:33:29

Telegram BoPayPal間諜軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视屏 | 91精品国产91久久久久久吃药 | 国产一区二区日韩 | 国产高清无av久久 | 古装三级在线播放 | 欧美色专区| jizz视频| 国产剧情一区 | 亚洲视频www | 日韩毛片网| 女人牲交视频一级毛片 | 免费看黄色片 | 成人在线小视频 | 九一在线观看 | 一区二区三区观看视频 | 久久婷婷av | 日本午夜在线视频 | 在线观看成人免费视频 | 国产三级电影网站 | 日本爱爱视频 | 午夜码电影 | 久久com| 北条麻妃99精品青青久久 | 午夜天堂精品久久久久 | 欧美性猛交 | 美女天天操 | 午夜精品一区二区三区免费视频 | 国产高清无av久久 | 欧美激情a∨在线视频播放 成人免费共享视频 | 色偷偷噜噜噜亚洲男人 | 亚洲高清在线 | 国产精品视频免费观看 | 久久精品亚洲精品国产欧美kt∨ | 一区二区三区四区在线 | 欧美一区二区三 | 欧美一区二区三区 | 成人免费在线网 | 久久在视频 | 97超碰人人草 | 国产高清免费 | 欧美精品在欧美一区二区 |