BankBot银行木马重现江湖,攻击的424款合法银行app

简介:

BankBot银行木马重现江湖,攻击的424款合法银行app




前言

BankBot首次发现于今年一月份。当时一款未命名银行木马的源代码出现在地下黑市,随后被整合成BankBot。


截至目前,它的攻击目标是位于俄罗斯、英国、奥地利、德国和土耳其的银行。如今这款恶意软件卷土重来,进行伪装后绕过谷歌安全扫描器。


BankBot设法绕过谷歌应用商店安全检查

截止4月份,研究人员已发现了三起不同的BankBot攻击活动,且谷歌已拿下受感染的app。


但现在多家安全公司又发现了BankBot的踪迹。一家荷兰安全公司Securify指出,两起新的BankBot攻击活动设法绕过了谷歌应用商店的安全检查。


BankBot的运作方式

BankBot会在用户设备所安装的合法银行app顶端显示一个虚假的登录窗口,也就是说BankBot能够用于窃取银行app的登录凭证。它还能窃取其它app的登录详情,包括Facebook、YouTube、WhatsApp、Snapchat、Instagram、Twitter、甚至是谷歌应用商店。BankBot具有很多功能,如像勒索软件那样锁定用户设备或者拦截用户文本以绕过双因素验证。


此前逆巴@阿里聚安全BankBot木马进行过详细的解析,文章详情:警惕一大波银行类木马正在靠近,新型BankBot木马解析


目前研究人员已发布了遭受BankBot攻击的424款合法银行app,包括汇丰银行、法国巴黎银行等。




本文来自合作伙伴“阿里聚安全”,发表于 2017年04月20日 14:16   .
相关文章
|
移动开发 安全 数据安全/隐私保护
iOS移动应用安全加固:保护您的App免受恶意攻击的重要步骤
本文介绍了移动应用程序(App)加固的概念和流程,以及市场上几家知名的APP加固公司。同时提供了对iOS ipa文件进行混淆保护的方案,以增强App的安全性和防范反编译和破解行为。
|
安全 算法 大数据
社交语聊APP发展前景及遇到黑客攻击怎么解决
社交语聊APP发展前景及遇到黑客攻击怎么解决
100 0
|
SQL 存储 监控
解析汽车APP面临的18种攻击风险
一文解析汽车APP面临的攻击风险
132 0
|
移动开发 人工智能 安全
谈到App加固,裕信银行选择顶象
移动互联网时代,App已经成为了商业银行触达和经营客户的主要阵地.
114 0
谈到App加固,裕信银行选择顶象
|
SQL 网络安全 数据库
短视频开发app,根据攻击方式调整防护策略
短视频开发app,根据攻击方式调整防护策略
相亲app源码,服务器遭受攻击后需要做好的几件事
相亲app源码,服务器遭受攻击后需要做好的几件事
|
监控 安全 网络安全
APP安全防护防黑客攻击的手法介绍
在当今数字时代,移动应用的数量呈爆炸性增长,涵盖金融、电子商务、社区、医疗、房地产、工业等各行各业。在给人类带来便利的同时,也给黑客带来了可乘之机,移动黑产也越来越强大,他们的重点是从传统的PC网站转移到移动互联网的战场。尽管国内近五年互联网安全行业发展迅速,优秀的安全防护产品层出不穷,但黑客攻击手段也日益变化,想从根本上解决互联网安全问题,目前无从下手。
402 0
APP安全防护防黑客攻击的手法介绍
|
移动开发 新金融 UED
深圳农商行手机银行APP全新升级 引入多项阿里云金融科技
深圳农商行手机银行APP全新升级 引入多项阿里云金融科技
深圳农商行手机银行APP全新升级 引入多项阿里云金融科技
|
存储 人工智能 移动开发

热门文章

最新文章