中国黑客的短信欺诈技术,在外国人眼里是什么水平?-阿里云开发者社区

开发者社区> 玄学酱> 正文

中国黑客的短信欺诈技术,在外国人眼里是什么水平?

简介: 本文讲的是中国黑客的短信欺诈技术,在外国人眼里是什么水平?,中国黑客在短信诈骗领域又上升了一个台阶,使用恶意的手机无线基站散播精心构造的短信,而且这条短信内容中已被精心嵌入了安卓银行木马。
+关注继续查看
本文讲的是中国黑客的短信欺诈技术,在外国人眼里是什么水平?

中国黑客的短信欺诈技术,在外国人眼里是什么水平?

中国黑客在短信诈骗领域又上升了一个台阶,使用恶意的手机无线基站散播精心构造的短信,而且这条短信内容中已被精心嵌入了安卓银行木马。

短信诈骗

短信诈骗是指通过短信发送的钓鱼攻击,诈骗者会向移动用户发送一条非常有诱惑力的虚假短信,诱骗受害者在自己的手机上下载并安装恶意app,然后哄骗受害者输入一些敏感信息。

Check Point 的安全研究员发现,中国的黑客正在利用虚假的基站收发信台(BTS tower)散播Swearing木马。Swearing木马是一种安卓银行木马,其作者已经在一次警察突击中被抓获。

冒充中国移动和中国联通短信传播木马

这是第一次被媒体报道的有关利用BTS传播恶意软件的真实案例。钓鱼短信通常会伪装成一条来自中国移动或者中国联通的短信,短信里面的文字非常具有诱惑性,并且还会附带一个恶意安卓APK的下载链接。大部分的用户并不会在意该APK是否来自可信任的来源,他们会直接忽略这一提示进行安装。

Check Point 的安全研究员表示:

利用BTS发送虚假短信是非常高级的攻击手段,由于短信内容具有极大的诱惑性,可诱导用户直接点击附带的恶意URL下载安装恶意软件。

一旦Swearing木马成功安装在受害者手机上,Swearing会进一步的向受害者手机联系人发送钓鱼短信。但是BTS天线的最大覆盖范围为10-22米,所以在针对性攻击中成功率非常高。

去年,腾讯安全研究员也发现了Swearing木马的存在,它可以窃取银行凭证、窃取受害者设备上的敏感信息、绕过双因素认证方式。

更为有趣的是,为了躲避杀毒检测,Swearing木马不会连接到任何的远程C&C服务器,转而采用短信或者邮件的方式将窃取的数据发送回黑客手中。

攻击活动的开始阶段,只有被21cn.com邮箱服务被Swearing木马使用,但是现在连163.com、sina.cn、qq.com、阿里云等中国知名的邮箱服务商也被利用了。

据Check Point 安全研究员的调查显示,目前这种黑客行为的攻击目标还局限在中国,但不久的将来,攻击范围可能会扩散至全球。

SHAs列表

中国黑客的短信欺诈技术,在外国人眼里是什么水平?

中国黑客的短信欺诈技术,在外国人眼里是什么水平?




原文发布时间为:2017年3月23日
本文作者:張奕源Nick
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
使用NAT网关轻松为单台云服务器设置多个公网IP
在应用中,有时会遇到用户询问如何使单台云服务器具备多个公网IP的问题。 具体如何操作呢,有了NAT网关这个也不是难题。
26462 0
使用OpenApi弹性释放和设置云服务器ECS释放
云服务器ECS的一个重要特性就是按需创建资源。您可以在业务高峰期按需弹性的自定义规则进行资源创建,在完成业务计算的时候释放资源。本篇将提供几个Tips帮助您更加容易和自动化的完成云服务器的释放和弹性设置。
11835 0
windows server 2008阿里云ECS服务器安全设置
最近我们Sinesafe安全公司在为客户使用阿里云ecs服务器做安全的过程中,发现服务器基础安全性都没有做。为了为站长们提供更加有效的安全基础解决方案,我们Sinesafe将对阿里云服务器win2008 系统进行基础安全部署实战过程! 比较重要的几部分 1.
8690 0
阿里云服务器如何登录?阿里云服务器的三种登录方法
购买阿里云ECS云服务器后如何登录?场景不同,阿里云优惠总结大概有三种登录方式: 登录到ECS云服务器控制台 在ECS云服务器控制台用户可以更改密码、更换系.
12099 0
腾讯云服务器 设置ngxin + fastdfs +tomcat 开机自启动
在tomcat中新建一个可以启动的 .sh 脚本文件 /usr/local/tomcat7/bin/ export JAVA_HOME=/usr/local/java/jdk7 export PATH=$JAVA_HOME/bin/:$PATH export CLASSPATH=.
4543 0
阿里云服务器ECS登录用户名是什么?系统不同默认账号也不同
阿里云服务器Windows系统默认用户名administrator,Linux镜像服务器用户名root
3618 0
+关注
玄学酱
这个时候,玄酱是不是应该说点什么...
20710
文章
438
问答
文章排行榜
最热
最新
相关电子书
更多
《2021云上架构与运维峰会演讲合集》
立即下载
《零基础CSS入门教程》
立即下载
《零基础HTML入门教程》
立即下载