近日一款新Android恶意程序MysteryBot被曝出,其同时具备了金融木马、记录键盘与勒索软件等功能,而且其覆盖攻击手法已能攻陷Android 7与Android 8平台。
新型安卓恶意程序现身
覆盖攻击是指在Android终端上功能界面或应用程序界面上覆盖上一个恶意窗口,使用者无法察觉到,而误以为是与正常APP互动,以此来诱骗使用者给予授权。例如将安装Android安全更新的“Contiune”按键换成允许恶意程序获得设备管理权限的“Activate”按键。
分析显示,MysteryBot与金融木马程序Lokibot一脉相连,它们都可连接到同一个C&C服务器上。而Lokibot在今年2月移动恶意排行榜上位列第二名,仅次于后门程序Triada。
需注意的是,MysteryBot是改造过的升级版,因为它除了基本的金融木马功能之外,还允许攻击者拨打或转接 *** 到指定号码,盗取或删除手机通讯录信息,复制或删除手机短信、侧录键盘、加密外接存储设备数据等等,威胁较大。
而且MysteryBot的覆盖攻击模块威力更大,其可应用在较新的Android 7与Android 8平台上。
此外,研究人员还怀疑MysteryBot作者正在开发可恢复加密文件的能力,窃取电子邮件内容的能力,以及远程启用应用程序的能力。
所幸安全专家表示,覆盖攻击的关键在于时间点,其必须在特定应用程序开启时利用一个伪造的页面诱导使用者输入账号密码、信用卡信息或赋予攻击者设备权限。如果时间点不对,恶意程序就有被发现的可能。之前Android 7/8的安全管控较严格,攻击者往往不会得手,但MysteryBot的出现,则表明攻击者在此方面已获得了新突破。
值得庆幸的是,MysteryBot现在仍处于开发阶段,意味着它尚未大面积传播开来,让金融机构以及个人用户拥有更多的时间进行防范。
若何自己写一个黑客工具 黑客大全破解qq装备锁(黑客代码大全) 我的天下 若何当黑客 客户电话号码资源可以卖多少钱(投资理财客户号码资源) 微信被拉黑了怎么可以黑客吗 双色球...
微信,是现在很多微商团队锁定的一个app。但是有的时候公司收的一些账号还是很有问题的,比如说他们会发现实名认证的号太多了,而且实名认证多了,那很容易就会被他人顶掉了,而且这个号也会从此消失。那已经超...
師德師風學習心得體會6篇讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。一個學校師德教育的整體氛圍,會影響到每一位教師的師德觀念,而教師的師德觀念將直接影響著學生們的成長與成才。下面我...
随着返璞归真观念的盛行,吃农家饭、住农家屋也成为一种时尚,越来越多的打工者从城市返回农村,经营起农家乐来。但最近几年,农家乐慢慢饱和起来,2019年回乡办农家乐还赚钱吗?国家有补贴政策吗? 其实...
ZR——阻燃YJV——交联聚乙烯绝缘聚氯乙烯护套电力电缆4*120+1*70mm2——4根截面积为120平方毫米电缆+1根截面积为70平方毫米电缆。 yjv指交联聚乙烯绝缘聚氯乙烯护套电力电缆zr指阻...
蓝翔计算机 黑客(蓝翔计算机)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、黑...