中国黑客的短信欺诈技术,在外国人眼里是什么水平?

本文讲的是中国黑客的短信欺诈技术,在外国人眼里是什么水平?

中国黑客在短信诈骗领域又上升了一个台阶,使用恶意的手机无线基站散播精心构造的短信,而且这条短信内容中已被精心嵌入了安卓银行木马。

短信诈骗

短信诈骗是指通过短信发送的钓鱼攻击,诈骗者会向移动用户发送一条非常有诱惑力的虚假短信,诱骗受害者在自己的手机上下载并安装恶意app,然后哄骗受害者输入一些敏感信息。

Check Point 的安全研究员发现,中国的黑客正在利用虚假的基站收发信台(BTS tower)散播Swearing木马。Swearing木马是一种安卓银行木马,其作者已经在一次警察突击中被抓获。

冒充中国移动和中国联通短信传播木马

这是第一次被媒体报道的有关利用BTS传播恶意软件的真实案例。钓鱼短信通常会伪装成一条来自中国移动或者中国联通的短信,短信里面的文字非常具有诱惑性,并且还会附带一个恶意安卓APK的下载链接。大部分的用户并不会在意该APK是否来自可信任的来源,他们会直接忽略这一提示进行安装。

Check Point 的安全研究员表示:

利用BTS发送虚假短信是非常高级的攻击手段,由于短信内容具有极大的诱惑性,可诱导用户直接点击附带的恶意URL下载安装恶意软件。

一旦Swearing木马成功安装在受害者手机上,Swearing会进一步的向受害者手机联系人发送钓鱼短信。但是BTS天线的最大覆盖范围为10-22米,所以在针对性攻击中成功率非常高。

去年,腾讯安全研究员也发现了Swearing木马的存在,它可以窃取银行凭证、窃取受害者设备上的敏感信息、绕过双因素认证方式。

更为有趣的是,为了躲避杀毒检测,Swearing木马不会连接到任何的远程C&C服务器,转而采用短信或者邮件的方式将窃取的数据发送回黑客手中。

攻击活动的开始阶段,只有被21cn.com邮箱服务被Swearing木马使用,但是现在连163.com、sina.cn、qq.com、阿里云等中国知名的邮箱服务商也被利用了。

据Check Point 安全研究员的调查显示,目前这种黑客行为的攻击目标还局限在中国,但不久的将来,攻击范围可能会扩散至全球。

附SHAs列表

原文发布时间为:2017年3月23日

本文作者:張奕源Nick

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-04 04:55:59

中国黑客的短信欺诈技术,在外国人眼里是什么水平?的相关文章

三星S4存在高危短信欺诈漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 360手机安全中心近日在北京宣布独家检测发现,三星"机皇"GalaxyS4存在一个高危短信欺诈漏洞.利用该漏洞,恶意软件可在后台偷偷发送扣费短信,或伪造任意发送号码在中招手机收件箱中写入诈骗短信,对机主进行恶意扣费或欺诈.为此,360安全中心已及时通知三星,并紧急发布新版360手机卫士,全球首家提供针对该漏洞的临时安全解决

三星S4曝短信欺诈漏洞 专家建议暂时关闭三星“云备份”组件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,三星"大当家"GalaxyS4手机被曝存在一个高危短信欺诈漏洞,恶意软件能够利用漏洞发送扣费短信,并在手机收件箱中伪造任意内容的短信.彩信,使受害者处于面临被欺诈和恶意扣费的风险.目前,最先发现该漏洞的360手机卫士已经通知三星官方,并已发布新版提供临时安全解决方案以封堵漏洞,建议三星S4用户尽快下载更新,并警惕手机

短信欺诈病毒与新宙斯木马危及银行账户安全

近日,一对夫妇因轻信一条关于网银升级的短信,而丢失了88万巨款的新闻见诸于各大媒体,也引起很多用户对冒充银行短信进行诈骗的关注.其实,对于银行发来的短信,一般都通过特殊的客服号码发送,若通过手机号发送则多数为诈骗,用户也容易辨认.实在无法辨别,可马上打银行客服电话进行确认. 因此,冒充银行http://www.aliyun.com/zixun/aggregation/34530.html">短信诈骗并不是很容易得逞.大量诈骗分子便把目光投向了手机病毒,甚至利用手机操作系统的漏洞进行银行诈骗

Verizon为受短信欺诈用户提供退款

美国电信运营商Verizon周三表示已经针对一些恶意团体和个人发起控诉,称他们欺骗用户注册需要额外付费的手机服务项目.但是部分被告表示,他们的"欺诈行短信"是遵循了Verizon现有的告知规定的,这些恶意厂商利用Verizon告知规定的漏洞,并不直接发送http://www.aliyun.com/zixun/aggregation/13305.html">诈骗短信,而通过在网页里打出广告称将免费提供新闻.食谱.电影排片表等其他话题的服务,引诱用户点击注册. 例如有用户搜

短信欺诈五大陷阱

1.中奖型案例:"尊敬的客户,××公司庆祝成立10周年庆典,您的手机号码中了二等奖,奖金××万元,兑奖热线××××××."揭秘:利用人们的贪利心理设计"巨奖陷阱".2.银行卡消费型案例:"银联卡务部通知:您×月×日在××店消费6800元,将在您的账户上扣除,已经确认.如有疑问,咨询电话××××××."揭秘:利用人们的恐慌心理设计迷局,逐步引入"转账陷阱".3."六合彩"透码型案例:屡次听到铃声,一接电话又挂

黑客炼金术士 Seeker:可以攻破 4G 摸到你短信,还要为朝阳群众提供谍战工具

       在北京上地的一家咖啡馆里,我在等待黑客 Seeker 的到来. 我对黑客 Seeker 颇有期待.他曾在黑客大会 KCon 上演讲<伪基站高级利用技术--彻底攻破短信验证码>,介绍利用 LTE/4G 伪基站+GSM 中间人攻击来攻破所有短信验证码.这项技术和 360 独角兽安全团队曾经揭秘的 LTE 伪基站技术原理相同,Seeker 也曾跑到 360 的办公室与这个团队交流过,后来他告诉我,仅在代码实现上有些不同. Seeker 曾在他的 PPT 上给过一段简介: 连续创业失败的

360手机卫士预警:警惕"欺诈信使"木马短信诈骗

中介交易 SEO诊断 淘宝客 云主机 技术大厅 来自亲友的短信可能是木马所发!近日,国家互联网应急中心(CNCERT/CC)与360手机安全中心发布联合预警,警惕一种冒充机主群发诈骗短信的手机木马 "欺诈信使".据360手机安全专家介绍,手机中招后会向手机中所有联系人群发诈骗短信骗财.目前该木马已经感染超80余款应用,并有进一步泛滥态势.工信部相关部门针对"欺诈信使"紧急召开专题研讨会,要求彻查木马来源,同时要求各大应用商店立即下架相关恶意应用. 据悉,360手机安

《每日经济新闻》为您揭开垃圾短信背后的利益链

摘要: 手机,已成为多数人的必需品.目前我国手机用户已突破11亿,平均每10个人就拥有8部手机.同时,垃圾短信也铺天盖地涌来,各类广告.诈骗信息严重影响到我们的生活.这些垃圾短 手机,已成为多数人的必需品.目前我国手机用户已突破11亿,平均每10个人就拥有8部手机.同时,垃圾短信也铺天盖地涌来,各类广告.诈骗信息严重影响到我们的生活.这些垃圾短信从哪里来?谁在受益?谁来监管?今天是"世界电信日",<每日经济新闻>为您揭开垃圾短信背后的利益链. 困扰大量用户的垃圾短信,竟源于

中国黑客谱系

中国最早黑客组织红客联盟解散称因激情已去一个时代的终结终需要一个符号.2004年最后一天,中国红客联盟(HUC)发起人lion关闭了这个曾经聚集了国内最多黑客爱好者的网站.这在网上激起了一波怀旧潮,一篇名为告别中国黑客的激情年代的帖子成为春节后网络上的热门转帖.中国的大部分网民(超过一半是在2002年以后才接触网络)第一次听说从1998年到2001年发生的6次中外黑客大战,他们中的一个说:就因为晚生了两年,我竟然没有赶上那么多事情.黑客们的反应与大众正好相反.听到红盟解散的消息后,一个叫大鹰的黑