设为首页
收藏本站
开启辅助访问
用户名
Email
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
本版
帖子
用户
快捷导航
首页
List
论坛
BBS
关于组织
爱生活
Moke|墨客
»
论坛
›
会员互动区
›
公开数据
›
恶意程序Android.Fakelogin危及手机银行安全
返回列表
查看:
7948
|
回复:
0
恶意程序Android.Fakelogin危及手机银行安全
[复制链接]
pasckr
pasckr
当前离线
积分
3681
窥视卡
雷达卡
3636
主题
0
回帖
3681
积分
超级版主
积分
3681
发消息
发表于 2016-5-9 14:06:05
|
显示全部楼层
|
阅读模式
赛门铁克安全研究专家近期发现一种新的专门针对手机银行的木马,被称为Android.Fakelogin。经研究分析,它主要是通过伪造手机银行登录界面,试图获取用户的银行登录账户和密码。
根据安全厂商赛门铁克的分析,该木马一开始是以俄罗斯手机用户作为目标的。该恶意程序一开始会向用户请求管理员权限,继而获取包含像访问账户列表,结束后台进程以及读取用户的通话记录等权限。
Android.Fakelogin的执行过程
如果该木马获取了这些权限,它会先从C&C服务器端下载一份手机银行应用列表,然后作为一个优先级较高的文件保存下来,当用户在受到感染的设备上打开应用时,就会去匹配打开的应用是否存在列表名单中。
赛门铁克安全专家提到,
“当匹配到手机银行应用时,C&C服务器端就会传输一个模仿目标应用界面设计的钓鱼页面到受感染设备上,由恶意程序进行处理。这种从服务器端下载模仿应用的钓鱼页面的方式显得更有弹性及优势,因为恶意程序就只需要负责监测感染设备上的相关手机银行应用程序,而将钓鱼界面的更新交由服务器端负责,这样就不需要每一次都要因为手机银行app的界面的变更而进行升级,也可以减少被发现的风险。”
该恶意程序的执行过程如下,
据研究,跟其他的恶意程序一样,Android.Fakelogin也是采用了代码混淆的方式,来规避检测和增加逆向反编译的难度。而一旦它成功感染设备,无需用户执行便可进行自启动。
来自赛门铁克的安全建议
赛门铁克建App开发者需要考虑在手机银行App中增加验证附加层,特别是在用户允许执行交易或者输入、修改敏感个人信息时。同时,用户应该尽可能安装手机安全软件,并保持更新,对于手机应用尽量从可信来源进行下载。
参考来源:
tripwire
编译/troy 转载请注明来自黑客与极客(FreeBuf.com)
收藏该文
寰者27篇文章等级:5级
这家伙太懒,还未填写个人描述!
来源链接: http://www.freebuf.com/articles/terminal/82847.html
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表