伪装成PayPal的网银木马瞄准安卓用户

最近,黑客利用虚假的PayPal应用更新邮件瞄准了安卓用户,邮件中嵌入有一个安卓网银恶意软件的链接,一旦用户点击该链接,它将下载一个检测为AndroidOS_Marchcaban.HBT的移动网银木马。

主要攻击目标

最近,黑客发起了一种基于电子邮件的恶意网络活动。这封电子邮件在设计和内容上看起来跟官方的很相似,它要求收件人更新他们的安卓平台PayPal应用。

趋势科技在一篇博文中说到,邮件中使用的语言表明德国手机用户是他们的主要的攻击目标。此外,它还报告说,该邮件的各种变种已经发送了超过14000次。

木马行为

如果用户点击了给定的链接,那么就会触发一个下载行为。其实,下载的是一个移动网银木马,并且趋势科技已经将其检测为AndroidOS_Marchcaban.HBT。在用户安装了这个应用程序之后,该应用会请求使用系统管理员权限,同时也会请求其他相关权限。

一旦用户安装这个所谓的更新,恶意软件将检测官方的PayPal应用。一旦检测到,恶意软件将使自己的UI覆盖在官方PayPal应用界面之上,从而使得伪造的PayPal应用能够窃取你的PayPal登录数据。文章中提到:

“一旦恶意软件检测到真正的PayPal程序正在运行,它将弹出一个假的用户界面在真实的Paypal界面之上,以此有效地劫持用户会话并窃取用户的PayPal凭证。”

此外,据说这段恶意代码还用于瞄准各种网银相关的APP,例如德国商业银行等。

作者:JackFree

来源:51CTO

时间: 2024-07-29 02:19:26

伪装成PayPal的网银木马瞄准安卓用户的相关文章

新型木马瞄准安卓手机 可盗取短信及银行账户信息

这种相对较新的安卓木马软件,通过拦截手机短信专门盗取用户的银行账户信息.美国移动安全公司zScaler 的研究人员发现,这种木马经常以名为888.apk的应用安装包出现,并主要针对中国的安卓手机用户. 该木马可以嗅探与银行有关的短信,并把短信以邮件的形式发给攻击者.在一起监测到的例子中,邮件发给了网易的邮件服务器,木马的控制信息则通过攻击者的手机发送.比如,攻击者给受害者的手机发送一条内容为"intercept#"的短信,木马就会在受害者的手机上开始数据收集.再发一次同样内容的短信,木

警惕木马伪装成压缩包劫持浏览器

卡巴斯基实验室近期新截获一种名为"NSIS木马释放器"( Trojan-Dropper.Win32.NSIS.so)的恶意程序. 该木马会伪装成常见的压缩包文件,计算机用户点击运行后,会释放两个恶意脚本,并且通过修改注册表让电脑上的隐藏文件无法显示.该木马会在收藏夹中释放大量URL链接,还会添加文件关联,隐藏桌面的浏览器图标,并在桌面.开始菜单和快速启动栏中添加建扩展名为".79z"假浏览器快捷方式.这些文件被关联为用恶意脚本打开,用户每次运行,都会执行恶意脚本,访

谨防小不点变种伪装成微软版本诱惑用户

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Small.ccb"小不点"变种ccb和Trojan/Agent.lcq"代理木马"变种lcq值得关注. 病毒名称:TrojanDownloader.Small.ccb 中 文 名:"小不点"变种ccb 病毒长度:19456字节 病毒类型:木马下载器 危险级别:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 TrojanDownloader.Small.ccb

“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户

本文讲的是"木马下载器"伪装成Adobe Flash Player升级程序,攻击安卓用户, 根据ESET研究所最新研究成果,发现了一种伪装成Adobe Flash Player升级程序的安卓恶意软件下载器. 尽管早在2011年Adobe就表示将停止为移动设备开发 Flash Player,2012年,Flash Player正式退出 Android 平台.但是仍然无法避免网络犯罪分子滥用它,来诱使不知情的用户下载并安装他们的恶意程序.通常情况下,攻击者主要通过一个精心设计.高度仿真的外

网民小心木马伪装成桌面快捷方式

网民小心木马伪装成桌面快捷方式 本报讯 近期,百度知道.搜搜问问等问答网站上出现大量用户求助,反映自己电脑桌面上的快捷方式打不开了,有的提示说"无法找到脚本文件",还有快捷方式出现了蓝色阴影等奇怪现象.经安全中心分析,这些症状是一类"伪装快捷方式"木马造成的,受害用户应尽快使用安全卫士查杀木马,并点开"系统修复"功能,按一下"一键修复"按钮,就能把快捷方式打不开等电脑症状全部修复到正常状态. 安全中心经过分析发现,"

大量木马病毒伪装成“东莞艳舞视频”网上疯传

本报讯 这 两天,央视<新闻直播间> 曝光了东莞的色情产业链,一时间东莞火了,与之有关的视频.图片信息也蜂拥而至.仅过去的24小时内,带有"东莞"关键词的木马色情网站拦截量猛增11.6%,相比平时多出近10万次.大量命名为"东莞艳舞视频"."东莞桑拿酒店视频"的木马和广告插件等恶意软件出现.安全专家建议用户谨慎下载此类资源,以免电脑中毒造成财产损失.不法分子将这些木马病毒.恶意软件伪装成东莞色情服务视频.图片等资源,借助网络将其向外广

木马病毒伪装成“舌尖上的中国”视频

开始热播<舌尖上的中国>第二季之后,这档美食与温情融合的纪录片马上就是各视频网站点播榜前列.但是国内各主流安全软件已经监测到,很多的木马病毒伪装成"舌尖上的中国"视频大肆传播,大家在追热剧的时候要谨防木马病毒入侵. 最近国内多款主流安全软件监测到,大量以"舌尖上的中国"相关名称为幌子的木马病毒伪装成视频或者恶意网址的形式,通过搜索引擎.论坛.贴吧.社交工具等途径大肆传播,吸引广大用户点击下载.一旦点开运行,木马病毒就会窃取电脑.手机中的个人信息,恶意篡改

黑客瞄准XP用户 恶意软件伪装成安全工具

[摘要]这些恶意程序会以 XP停止服务为理由伪装成对用户有用的安全程序,并且在感染之后修改用户系统的关键文件和设置.腾讯数码讯(编译:徐萧梓丞)微软公司在上周正式停止了对Windows XP系统的支持,并且敦促广大XP用户尽快升级自己的系统.而这种情况对于广大依然决定继续使用Windows XP的用户来说,就意味着未来将不会每周按时收到来自微软官方的安全更新和补丁.根据上周来自Malwarebytes安全机构的研究调查显示,目前已经有许多针对XP用户的欺诈与恶意程序下载方式,需要用户格外小心."

新型网银木马入侵网游:巨人网络陷“洗钱门”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新型网银木马入侵网游.第三方支付成洗钱工具 黄远 [ 2012年,瑞星"云安全"系统共截获新增病毒样本1181万余个,病毒总体数量比2011年上升了28.1%,其中,木马病毒886万余个,占总体比例的75.06% ] 近日,由于遭到多名游戏用户爆料涉嫌"洗钱",巨人网络陷入"洗钱门". 温州的覃女士爆料称,去年12月21日,其利用支付宝向其信用卡账户还款5000元,但两天后发现"还款未成功