伪装成PayPal的网银木马瞄准安卓用户

简介:

最近,黑客利用虚假的PayPal应用更新邮件瞄准了安卓用户,邮件中嵌入有一个安卓网银恶意软件的链接,一旦用户点击该链接,它将下载一个检测为AndroidOS_Marchcaban.HBT的移动网银木马。

伪装成PayPal的网银木马瞄准安卓用户

主要攻击目标

最近,黑客发起了一种基于电子邮件的恶意网络活动。这封电子邮件在设计和内容上看起来跟官方的很相似,它要求收件人更新他们的安卓平台PayPal应用。

趋势科技在一篇博文中说到,邮件中使用的语言表明德国手机用户是他们的主要的攻击目标。此外,它还报告说,该邮件的各种变种已经发送了超过14000次。

伪装成PayPal的网银木马瞄准安卓用户

木马行为

如果用户点击了给定的链接,那么就会触发一个下载行为。其实,下载的是一个移动网银木马,并且趋势科技已经将其检测为AndroidOS_Marchcaban.HBT。在用户安装了这个应用程序之后,该应用会请求使用系统管理员权限,同时也会请求其他相关权限。

伪装成PayPal的网银木马瞄准安卓用户

一旦用户安装这个所谓的更新,恶意软件将检测官方的PayPal应用。一旦检测到,恶意软件将使自己的UI覆盖在官方PayPal应用界面之上,从而使得伪造的PayPal应用能够窃取你的PayPal登录数据。文章中提到:

“一旦恶意软件检测到真正的PayPal程序正在运行,它将弹出一个假的用户界面在真实的Paypal界面之上,以此有效地劫持用户会话并窃取用户的PayPal凭证。”

此外,据说这段恶意代码还用于瞄准各种网银相关的APP,例如德国商业银行等。


作者:JackFree


来源:51CTO


相关文章
|
机器学习/深度学习 安全 算法
【阿里聚安全·安全周刊】一种秘密窃取数据的新型 Android 木马|iOS 11相机惊现BUG
阿里安全周刊第九十期,分享本周移动安全热点和技术知识。
1888 0
|
安全 网络安全 数据安全/隐私保护
金融安全资讯精选 2017年第十一期 银行木马利用VMvare进行传播 研究人员发现新型安卓银行木马Red Alert
银行木马利用VMvare进行传播,研究人员发现新型安卓银行木马Red Alert,微软“10月周二补丁日”发布63个漏洞补丁,云栖大会安全发布汇总,高防降价90%,亚洲首个“芯片级”加密
2080 0
|
Web App开发 安全 Android开发
Android银行木马源代码泄露,新变种出现!
本文讲的是Android银行木马源代码泄露,新变种出现!,来自安全公司Dr.Web的研究人员说,最近一个未命名的Android银行木马源代码在地下黑客论坛遭到了泄露。
1579 0
|
安全 Android开发 内存技术
“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户
本文讲的是“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户,根据ESET研究所最新研究成果,发现了一种伪装成Adobe Flash Player升级程序的安卓恶意软件下载器。
1812 0
|
安全 Android开发
针对Android设备的开源手机银行木马BankBot / Mazain分析
本文讲的是针对Android设备的开源手机银行木马BankBot / Mazain分析,在最近几年,我们开始对那些针对土耳其银行以及其他各种类型的金融机构应用的恶意软件产生了兴趣。
2692 0
|
Web App开发 JavaScript 安全
为了更有效率地偷钱,Android root木马开始试水短信扣费诈骗
本文讲的是为了更有效率地偷钱,Android root木马开始试水短信扣费诈骗,自2006年9月以来,我们就一直在监控Google Play商店有关Ztorg木马的各种新变异版本 ,到目前为止,我们已经发现了几十个新的Ztorg木马的变异程序。
1907 0
|
JavaScript 安全 Android开发
新型安卓木马SpyNote生成器遭泄露
本文讲的是新型安卓木马SpyNote生成器遭泄露,>近日,Palo Alto Networks 威胁情报团队Unit42 宣布发现一类新型安卓木马SpyNote,该木马可执行远程入侵功能,其生成器近日在多个恶意软件论坛上遭泄露。
4006 0
下一篇
无影云桌面