<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型 “ Ghimob” 惡意軟件可以監視和竊取 153 個 Android 移動應用程序數據

    Andrew2020-11-10 14:58:44

    安全研究人員發現了一種新的Android銀行木馬,可以監視和竊取153個Android應用程序中的數據。

    據安全公司卡巴斯基周一發布的一份報告稱,該木馬名為 Ghimob,該木馬是由Astaroth(Guildma)Windows惡意軟件背后的同一組織開發的 。

    卡巴斯基表示,新的Android木馬已被打包下載到Astaroth(Guildama)以前使用的網站和服務器上的惡意Android應用程序中。

    發行從未通過官方Play商店進行。

    相反,Ghimob組使用電子郵件或惡意網站將用戶重定向到宣傳Android應用程序的網站。

    這些應用程序模仿了官方應用程序和品牌,并帶有Google Defender,Google Docs,WhatsApp Updater或Flash Update之類的名稱。如果盡管用戶在設備上顯示了所有警告,但用戶仍不注意安裝這些應用程序,則惡意應用程序將請求訪問Accessibility服務,這是感染過程的最后一步。

    如果獲得批準,這些應用程序將在受感染的手機中搜索153個應用程序列表,并在其中列出虛假的登錄頁面,以竊取用戶的憑據。

    卡巴斯基表示,大多數目標應用程序是針對巴西銀行的,但在最近更新的版本中,Ghimob還擴展了其功能,開始針對德國(五個應用程序,葡萄牙(三個應用程序),秘魯(兩個應用程序),巴拉圭(兩個應用程序)的銀行),安哥拉和莫桑比克(每個國家/地區一個應用程序)。

    此外,Ghimob還添加了針對目標加密貨幣交換應用程序的更新,以嘗試訪問加密貨幣帳戶,Ghimob遵循了Android惡意軟件領域的總體趨勢,該趨勢已逐漸轉移到目標加密貨幣所有者。

    在成功進行網絡釣魚之后,所有收集的憑據都被發送回Ghimob團伙,后者將訪問受害者的帳戶并發起非法交易。

    如果帳戶受到嚴格的安全措施保護,則Ghimob團伙將通過對設備的完全控制(通過輔助功能)來響應受攻擊智能手機上顯示的所有安全探測和提示。

    Ghimob的功能并不是唯一的,但實際上可以復制其他Android銀行木馬的構成,例如BlackRock 或 Alien。

    卡巴斯基指出,Ghimob的發展目前與巴西惡意軟件市場的全球趨勢相呼應,非常活躍的本地惡意軟件團伙正在緩慢地擴展到針對國外國家的受害者。

    軟件android開發
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    截住 APP 重打包就一定程度上防止了病毒的傳播。如果 PermissionGroup 的屬性為空,會導致權限定義無效,且其他 APP 無法使用該權限。
    Android 特洛伊木馬
    2021-10-13 07:55:27
    研究人員表示,一種名為SOVA(俄語為“貓頭鷹”)的新型Android銀行木馬正在積極開發中,即使在起步階段,它也表現的野心勃勃。該惡意軟件希望將分布式拒絕服務(DDoS)、中間人(MiTM)和RANSOMSORT功能整合到其武器庫中——在現有的銀行覆蓋、通知操作和鍵盤記錄服務之上。
    SOVA 是一種新的 Android 銀行木馬,針對來自美國和西班牙的銀行應用程序、加密貨幣錢包和購物應用程序。
    根據Statista 的數據顯示,智能手機用戶數量已超過65億,預計到2025年將增長到 76 億。截至2022年8月,Android在移動操作系統中占據了70%的市場份額。根據Statista的數據,針對Android應用程序中不同形式惡意軟件,木馬占93.93%,勒索軟件占所有惡意軟件滲透的2.47%。代碼簽名證書可防止應用程序未經授權訪問,不給惡意軟件攻擊者留下任何空間。為了保護 Android 應用程序免受惡意軟件的侵害,開發人員應考慮使用代碼簽名證書。截至2022年6月,Google Play商店有超過268萬Android應用。
    以隱私保護為賣點的搜索引擎DuckDuckGo今年快速增長,目前平均每天有超過1億次搜索查詢,2021年增長近47%。
    歐洲議會正在舉行聽證會,特別關注以色列的NSO集團及其旗艦Pegasus間諜軟件。Tykelab由意大利著名竊聽公司RCS所有,該公司以Ubiqo的名義將Tykelab 的技術轉售給執法和情報機構。
    本周漏洞態勢研判情況 本周信息安全漏洞威脅整體評價級別 為中。本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數7660個,與上周環比減少30%。相關廠商已經發布了漏洞的修補程序,請參照CNVD相關行業漏洞庫鏈接。工控系統行業漏洞統計本周重要漏洞安全告警 本周,CNVD整理和發布以下重要安全漏洞信息。
    本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數10876個,與上周環比增加57%。本周,CNVD發布了《Oracle發布2022年7月的安全公告》。表1 漏洞報 送情況統計表 本周漏洞按類型和廠商統計 本周 ,CNVD收錄了347個漏洞。表2 漏洞按影響類型統計表 圖6 本周漏洞按影響類型分布
    2021年8月23日-2021年8月29日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    近段時間以來,就有黑客開發了針對Android系統的惡意軟件。網絡安全員經過分析后發現,這種類型的銀行木馬往往會利用無害的滴管應用程序部署在Android系統上,然后滴管程序就會將自身偽裝成一些實用以及有生產力的應用程序,如果有用戶進行安裝了,那么該木馬就會對用戶進行騙取相關的授權。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类