KBuster:以伪造韩国银行APP的韩国黑产活动披露_黑产

访客4年前关于黑客接单987

背景360威胁情报中心近期发现一例针对韩国手机银行用户的黑产活动,其最早活动可能从2018年12月22日起持续至今,并且截至文档完成时,攻击活动依然活跃,结合木马程序和控制后台均为韩语显示,我们有理由认为其是由韩国的黑产团伙实施。其攻击平台主要为Android,攻击目标锁定为韩国银行APP使用者,攻击手段为通过仿冒多款韩国银行APP,在诱骗用户安装成功并运行的前提下,窃取用户个人信息,并远程控制用户手机,以便跳过用户直接与银行连线验证,从而窃取用户个人财产。截至目前,360威胁情报中心一共捕获了55种的同家族Android木马,在野样本数量高达118个,并且经过关联分析,我们还发现,该黑产团伙使用了300多个用于存放用户信息的服务器。由于我们初始捕获的样本中,上传信息的URL包含有一个字段:KBStar,而KB也表示为korean bank的缩写,基于此进行联想,我们认为该团伙实乃韩国银行的克星,即Buster,因此我们将该黑产团伙命名为KBuster。下面为分析过程。诱饵分析在捕获到一批伪造成韩国银行APP的诱饵后,我们首先对APP的图标以及伪造的APP名称进行归类,以便对这个针对安卓手机用户的团伙进行一个目标画像。主要伪造的韩国银行为以下几家而当打开其中一个仿照的银行APP后(国民银行),可见界面如下所示:点击指定页面会显示出对应的营业员照片。框架分析由于捕获的安卓样本均使用一套框架,并且变种之间均改动不大,因此我们将其中一个典型样本进行剖析,并总结出KBuster家族APP的具体特征。样本信息文件名称국민은행.apk软件名称국민은행(翻译:国民银行)软件包名com.kbsoft8.activity20190313aMD52FE9716DCAD75333993D61CAF5220295安装图标样本执行流程图如下所示。该木马运行以后会弹出仿冒为“国民银行”的钓鱼页面,并诱骗用户填写个人信息;而此时,木马会在后台获取用户通讯录、短信内容并上传至固定服务器,并会在服务器对用户手机进行监控,每隔5秒对用户手机当前状态进行刷新,从而达到实时监控除此之外,该木马会对用户手机进行远控操作,并可对韩国相关银行等金融行业的369个 *** 号码进行呼叫转移操作从而绕过银行双因素认证,还可以监听手机通话、修改来电 *** 、私自挂断用户来电并拉黑来电号码等操作。具体代码分析如下一、获取用户手机通讯录、短信并上传到服务器。获取用户通讯录:获取用户短信:将获取到的用户信息上传到服务器:服务器配置信息:上传获取到的用户信息:二、对用户手机进行远程控制更该用户手机 *** :

标签: 好话题

相关文章

手机远程偷窥对方微信(偷偷获取微信好友位置)_微信位置

手机远程偷窥对方微信(偷偷获取微信好友位置),在咱们与微信的通常交换中,谈天消息都存储在手机里。若手机有疑问,转接给微信,以前的谈天纪录就看不见了,谈天纪录的周游功效也没有翻开。 手机远程偷窥对方微...

信息安全:比5G更危险的太空互联网安全_移动5G

一波未平一波又起,绿地到底怎么了?没等出轨事件的热度消散,绿地又一次站上风口浪尖。 据界面新闻报道,绿地香港在无锡的一处高端楼盘货不对板,装修、绿化、车位各方面都出现问题。更匪夷所思的是,在业主发现问...

如何定位老公的位置不让他知道(悄悄定位老公位置不被发现)

鳟鱼建立的“定向”表面是他平生中非常广为人知的进献。1969年,特劳特在《美国产业营销杂志》上刊登了一篇题为《定位-同质期间的角逐之道》的文章,形貌了生理道理和定位常识。这是他第一次提出“定位”的观点...

老婆出轨以后,怎么通过正规手段查微信聊天记录搜集证据_攻击者

如果老婆出轨以后,我怎么通过正规手段查微信聊天记录搜集证据?如果我说这是不可能的,那么你肯定不同意。事实上,仍然有可能做到这一点。这种情况的可能性是,其他人愿意向你展示,否则就不存在了。毕竟,社交软件...

微信新发现一款病毒软件,盗取微信账号及支付密码,你中招了吗?_聊天记录

埋雷是微信的一种新玩法,也是目前朋友、家人之间的新娱乐方式,但是有一部分人贪图小便宜,想要减少自己抢到雷的几率,于是使用一些外挂软件。而不法分子正是利用贪图小便宜的心理,将一款新型病毒伪装成外挂软件,...

如何查出来我老婆以前微信聊天记录 有什么软件能够同步接收男朋友微信聊天记录

如何查出来我老婆以前微信聊天记录 有什么软件能够同步接收男朋友微信聊天记录 (原标题:网络招嫖暗藏生活服务类平台 私信称提供有偿性服务) 新京报记者 李一凡 11月24日上午,一个题为《...