您现在的位置是:人工智能 >>正文
TrickMo 安卓银行木马新变种利用虚假锁屏窃取密码
人工智能9人已围观
简介近期,研究人员在野外发现了 TrickMo Android 银行木马的 40 个新变种,它们与 16 个下载器和 22 个不同的命令和控制C2)基础设施相关联,具有旨在窃取 Android 密码的新功 ...
近期,行木虚假研究人员在野外发现了 TrickMo Android 银行木马的马新密码 40 个新变种 ,它们与 16 个下载器和 22 个不同的变种命令和控制(C2)基础设施相关联 ,具有旨在窃取 Android 密码的利用新功能 。
Zimperium 和 Cleafy 均报道了此消息 。锁屏
TrickMo 于 2020 年首次被 IBM X-Force 记录在案,行木虚假但人们认为它至少从 2019 年 9 月开始就被用于攻击安卓用户 。马新密码

新版 TrickMo 的变种主要功能包括一次性密码(OTP)拦截 、屏幕录制 、利用数据外渗 、锁屏远程控制等。行木虚假
该恶意软件试图滥用强大的马新密码辅助功能服务权限,免费模板为自己授予额外权限,变种并根据需要自动点击提示。利用
该银行木马能够向用户提供各种银行和金融机构的锁屏钓鱼登录屏幕覆盖 ,以窃取他们的账户凭据,使攻击者能够执行未经授权的交易 。

攻击中使用的银行业务覆盖,来源 :Zimperium
Zimperium 分析师在剖析这些新变种时还报告了一种新的欺骗性解锁屏幕,它模仿了真正的安卓解锁提示 ,旨在窃取用户的解锁模式或 PIN 码。源码库
Zimperium解释称 :欺骗性用户界面是一个托管在外部网站上的HTML页面 ,以全屏模式显示在设备上,使其看起来像一个合法的屏幕。
当用户输入解锁模式或 PIN 码时 ,页面会将捕获的 PIN 码或模式详情以及唯一的设备标识符(Android ID)传输到 PHP 脚本 。

TrickMo 展示的伪造安卓锁屏 ,来源:Zimperium
通过窃取 PIN 码 ,攻击者可以在设备不受监控时(可能是在深夜)解锁设备 ,从而在设备上实施欺诈 。源码下载
暴露的受害者由于 C2 基础设施的安全防护不当 ,Zimperium 还能够确定至少有 13000 名受害者受到了该恶意软件的影响,其中大部分位于加拿大 ,还有相当数量的受害者位于阿拉伯联合酋长国、土耳其和德国 。
TrickMo 受害者热图 ,来源:Zimperium
据 Zimperium 称 ,这一数字与 “多个 C2 服务器 ”相对应,因此 TrickMo 受害者的总数可能更高 。另外 ,分析发现 ,模板下载每当恶意软件成功渗出凭证时,IP列表文件就会定期更新。在这些文件中 ,研究人员发现了数以百万计的记录 ,这表明被入侵的设备数量庞大 ,威胁行为者访问了大量敏感数据 。
由于 C2 基础设施配置不当 ,可能会将受害者数据暴露给更广泛的网络犯罪社区 ,Cleafy 此前一直未向公众公布入侵指标。Zimperium 现在选择在 GitHub 存储库中发布所有信息。
然而,TrickMo 的目标范围似乎足够广泛 ,建站模板涵盖了银行以外的应用程序类型(和账户) ,包括 VPN、流媒体平台、电子商务平台、交易 、社交媒体、招聘和企业平台。
由于 C2 基础设施配置不当 ,可能会将受害者数据暴露给更广泛的网络犯罪社区 ,Cleafy 此前一直未向公众公布入侵指标,但 Zimperium 现在选择在 GitHub 存储库中发布所有信息。
据悉 ,TrickMo 目前是通过网络钓鱼传播的云计算 ,因此为了尽量减少感染的可能性,应避免从不认识的人通过短信或直接消息发送的 URL 下载 APK 。
Google Play Protect 可以识别并阻止 TrickMo 的已知变种 ,因此确保它在设备上处于激活状态对于抵御恶意软件至关重要。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/094e499901.html
相关文章
黑客利用WordPress插件漏洞获取超额权限,500万个网站面临安全威胁
人工智能网络安全研究人员近期发现 WordPress LiteSpeed Cache 插件中存在一个安全漏洞,该漏洞被追踪为 CVE-2023-40000,未经身份验证的威胁攻击者可利用该漏洞获取超额权限。L ...
【人工智能】
阅读更多SM-C7010体验报告(以SM-C7010为主题的综合评测及使用感受)
人工智能在如今手机市场中,众多品牌和型号的手机琳琅满目,但是对于许多消费者来说,如何选择一款性能优越、功能全面的手机成为了一项挑战。本文将围绕SM-C7010这款手机展开综合评测,为读者提供一个全面了解这款手 ...
【人工智能】
阅读更多Win10iOS版安装教程(在Win10操作系统上安装iOS系统,实现跨平台使用)
人工智能在移动互联网时代,iOS系统的流行程度越来越高,但是iOS设备价格昂贵,不是每个人都能够负担得起。然而,通过一些技巧和软件,我们可以在Win10操作系统上安装并运行iOS系统,实现跨平台的使用。本文将 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 2024年综述:热门数据泄露事件和行业趋势
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 微软又全球宕机11小时,多项核心服务无法使用
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制 网站建设亿华云b2b信息平台云服务器香港物理机源码库企业服务器