查看: 147966|回复: 592

银行木马向德国PayPal用户伸出黑手

[复制链接]
  • TA的每日心情
    慵懒
    2024-12-2 09:11
  • 签到天数: 919 天

    [LV.10]以坛为家III

    发表于 2015-10-17 08:04:05 | 显示全部楼层 |阅读模式
    1444982402669921.jpg
        一款恶意钓鱼软件目前正肆意针对德国PayPal用户展开攻击,这种银行木马看起来很像官方PayPal应用软件,PayPal用户一旦下载下来这种木马,个人信息将会很快泄露。

      趋势科技的研究人员表示这种邮件编写的非常缜密,含有PayPal的logo,可识别的德语文字,一些简介干练的设计,这一切导致一些接收者很可能安装这个应用软件。

      趋势科技称这款恶意软件不在Google Play商店上,而安卓的这种不允许安装非商店应用的设置恰恰保护了用户。

      如果这款应用的确被下载安装,木马会要求成为“设备管理员”。由于使用了用户界面跟踪,这款应用可以隐藏起来并且很难移除,该程序还可以改变信息,比如更改解锁密码、设置密码规则、设置数据加密。

      研究员还警告道:“即便用户不授予设备管理者的功能,恶意应用还是可以从主界面消失掉并继续在后台运行。它也不在启动界面上,因此几乎很难删除。”

      “一旦恶意软件监测到真正的PayPal软件在运行,这款恶意软件将用假的用户界面代替真正的界面,有效的进行会话劫持并偷取用户的PayPal证书。”

      攻击者并不是仅仅滥用PayPal的名字使人们下载应用做到这些,同样的恶意软件还会伪装成浏览器插件,游戏软件和成人软件。

      趋势科技建议用户要倍加小心下载和安装的应用软件,要反复重复业内广为流传的真言:不要相信那些让用户下载应用软件的来路不明的邮件。
    回复

    使用道具 举报

    该用户从未签到

    发表于 2015-10-18 13:59:21 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-19 02:29:13 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2016-4-13 21:38
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2015-10-19 20:12:40 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-21 00:07:41 | 显示全部楼层
    还是不错的哦,顶了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-21 18:15:39 | 显示全部楼层
    感谢楼主的分享~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-21 22:10:39 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-22 02:30:59 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-23 02:05:35 | 显示全部楼层
    还是不错的哦,顶了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-10-23 08:43:52 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-18 21:55 , Processed in 0.028757 second(s), 17 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部