查看: 120147|回复: 496

伪装成PayPal的网银木马瞄准安卓用户

[复制链接]
发表于 2015-10-8 21:06:16 | 显示全部楼层 |阅读模式
14442130453621.jpg
最近,黑客利用虚假的PayPal应用更新邮件瞄准了安卓用户,邮件中嵌入有一个安卓网银恶意软件的链接,一旦用户点击该链接,它将下载一个检测为AndroidOS_Marchcaban.HBT的移动网银木马。

主要攻击目标

最近,黑客发起了一种基于电子邮件的恶意网络活动。这封电子邮件在设计和内容上看起来跟官方的很相似,它要求收件人更新他们的安卓平台PayPal应用。

趋势科技在一篇博文中说到,邮件中使用的语言表明德国手机用户是他们的主要的攻击目标。此外,它还报告说,该邮件的各种变种已经发送了超过14000次。
14442130995128.jpg
木马行为

如果用户点击了给定的链接,那么就会触发一个下载行为。其实,下载的是一个移动网银木马,并且趋势科技已经将其检测为AndroidOS_Marchcaban.HBT。在用户安装了这个应用程序之后,该应用会请求使用系统管理员权限,同时也会请求其他相关权限。
14442131199189.jpg
一旦用户安装这个所谓的更新,恶意软件将检测官方的PayPal应用。一旦检测到,恶意软件将使自己的UI覆盖在官方PayPal应用界面之上,从而使得伪造的PayPal应用能够窃取你的PayPal登录数据。文章中提到:

“一旦恶意软件检测到真正的PayPal程序正在运行,它将弹出一个假的用户界面在真实的Paypal界面之上,以此有效地劫持用户会话并窃取用户的PayPal凭证。”
此外,据说这段恶意代码还用于瞄准各种网银相关的APP,例如德国商业银行等。
回复

使用道具 举报

发表于 2015-10-9 23:24:42 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-10-10 07:01:35 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-10-10 08:18:19 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-10-11 03:13:31 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-10-11 06:46:58 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-10-11 07:15:16 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-10-11 11:43:09 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-10-12 03:37:21 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-10-13 03:52:40 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 00:41 , Processed in 0.040672 second(s), 13 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部