Android银行木马源代码泄露,新变种出现!

本文讲的是Android银行木马源代码泄露,新变种出现!,来自安全公司Dr.Web的研究人员说,最近一个未命名的Android银行木马源代码在地下黑客论坛遭到了泄露。

一般情况下,Android的银行木马通常会被卖到数千美元,或者出租用于类似的高收费。Dr.Web研究人员警告说,由于该木马的源代码非常容易获得,所以可能导致针对Android设备的银行木马大量涌入。

泄露的源代码已经被用于BankBot

据该公司称,泄露的源代码已经采取调整和开发成一个新的银行木马,其被命名为Android.BankBot,目前已经出现了感染案例。

目前来看,在野外检测到的BankBot版本似乎只针对俄罗斯银行的用户。根据Dr.Web的研究,该木马一开始会持续隐藏,直到用户打开移动银行应用程序或社交媒体应用程序。

当这种情况发生时,该木马显示假登录覆盖,要求用户在适当的地方重新验证或重新输入他的支付卡详细信息,。

BankBot可以对Facebook,Viber,Youtube,WhatsApp,Uber,Snapchat,微信,imo,Instagram,Twitter和谷歌Play商店等应用程序进行网络钓鱼凭据的覆盖。

这些数据随后会被收集并发送回在线服务器,骗子们可以通过一个整齐排列的后端访问它。

一旦BankBot的作者访问了用户信息,他就可以启动银行交易,或在线销售用户的社交媒体凭证。

当从受害人的银行帐户窃取钱款时,BankBot也将拦截并静默删除传入的SMS消息,这意味着银行的交易通知永远不会到达用户。

其他BankBot的功能还包括发送短信和USSD请求,窃取用户的联系人列表,通过GPS坐标跟踪用户,并通过弹出窗口为最新的Android操作系统版本请求额外的权限。

小心应用程式的权限!

BankBot所基于的这个遭到泄露的银行木马和现今的大多数Android恶意软件都依赖于欺骗用户授予他们的管理员权限或类似的入侵权限。

虽然技术熟练的Android用户会发现应用程序要求这种深层访问权限的可疑,但大多数用户倾向于通过应用安装过程,并授予应用程序所有他们请求的权限。因此最后我们非常建议Android用户在安装过程中考虑应用程序的功能,并避免授予它不需要的权限。

原文发布时间为:2017年1月23日

本文作者:Change

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-12-30 08:09:40

Android银行木马源代码泄露,新变种出现!的相关文章

“木马下载器”新变种

据新华社天津7月29日专电(记者 张建新 王思北)国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,近期"木马下载器"新变种(Trojan_Downloader.qmy)伪装成输入法,诱使计算机用户点击运行. 该变种运行后,会将其自身复制到受感染操作系统的指定目录中,并向系统磁盘目录下释放一个假冒的输入法动态链接库DLL文件并加载运行,其文件名为随机7位数,扩展名为.LOG.

“木马下载器”新变种近期出现

摘要: 11月7日消息,国家计算机病毒应急处理中心通过监测发现,木马下载器新变种近期出现. 据了解,木马下载器新变种是通过联网获取配置文件,并劫持目前较为流行的第三方应用程序的 11月7日消息,国家计算机病毒应急处理中心通过监测发现,"木马下载器"新变种近期出现. 据了解,"木马下载器"新变种是通过联网获取配置文件,并劫持目前较为流行的第三方应用程序的组件.在这些软件执行后,恶意木马程序获得系统的控制权,在收藏夹和桌面释放推广广告快捷方式,并诱使计算机用户点击,通过

“木马下载器”新变种来袭

国家计算机病毒应急处理中心19日发布信息称,通过对互联网的监测发现,近期出现"木马下载器"新变种Trojan_Downloader.so,提醒用户小心谨防. 专家说,该变种将其自身伪装成为S自解压可执行文件,有时还会伪装成常见的压缩包文件,诱骗计算机用户点击运行该恶意程序文件.变种运行后,会释放两个恶意脚本程序到受感染操作系统的指定文件目录下,并将其重新命名后保存,其文件属性为"隐藏".随后,变种会通过修改操作系统注册表内的相关键值项,使得操作系统上的隐藏文件无法正

恶意木马程序及其新变种出现的数量有所增加

新华网天津3月4日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期广告类恶意木马程序及其新变种出现的数量有所增加. 这类恶意木马程序运行后,会删除篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网页地址,取而代之的则是其指定的Web网站地址.与此同时,只要受感染操作系统连接互联网络,其就会在固定间隔时间里反复刷新指定广告Web页面,随之伴有音频广告声并被反复播放.然而这一系列的破坏行为都是在计算机用户不知情的状况下,在其系统的后台被迫主动运行. 除此之外,它们还

当心!广告类恶意木马程序及其新变种出现的数量有所增加

据新华社电 国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,广告类恶意木马程序及其新变种出现的数量有所增加. 这类恶意木马程序运行后,会删除篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网页地址,取而代之的则是其指定的Web网站地址.与此同时,只要受感染操作系统连接互联网络,其就会在固定间隔时间里反复刷新指定广告Web页面,随之伴有音频广告声并被反复播放.然而这些一系列的破坏行为都

木马下载器新变种出现秘密截获系统信息

月7日,国家计算机病毒应急处理中心发布信息说,通过对互联网的监测发现,近期出现"木马下载器"(Trojan_Downloader)新变种,提醒用户小心谨防. 该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存.随之,变种会在受感染操作系统的后台检索系统相关注册表项,在计算机用户不知情的情况下,秘密截获操作系统中各项资源信息,例如:防火墙.浏览器IE默认首页.防病毒软件.系统版本.网卡物理地址(MAC地址).IP地址和系统软件等. 然后,变种会将截获到的系统

国家计算机病毒中心发现木马下载器新变种

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 中国国家计算机病毒应急处理中心3日发布信息说,通过对互联网的监测发现,近期出现"木马下载器"的变种(Trojan_Downloader.AFT),提醒用户小心防范. 专家指出,该变种通过网络传播,并且终止系统中防病毒软件的进程,使其无法正常运行.计算机用户很容易受到反复感染,彻底清除也比较困难. 该变种入侵感染计算机系统后

电信诈骗现银行收年费新变种

晨报96101热线新闻(记者何欣)市民董女士(化名)前天收到一条疑为新型电信诈骗的短信,本报记者按照董女士提供的号码,全程体验了骗子的全套伎俩.最后,记者一句"你们这不会是电信诈骗吧"的询问,让对方气急败坏,进而挂断电话.北京市110报警服务台工作人员提示,这确为新出现的诈骗形式,并提醒市民不要上当. 银行提示短信漏洞百出 6月23日中午,董女士手机收到一条信息,上面写道"温馨提醒.我行已成功从您卡中提取1200年费,详情请拨,4006265366,<建设银行通知>

请小心:木马下载器出现新变种

国家计算机病毒应急处理中心通过对互联网的监测发现,近期"http://www.aliyun.com/zixun/aggregation/31723.html">木马下载器"新变种(Trojan_Downloader.CTB)出现,提醒用户小心谨防. 专家说,该变种运行后会将其自身复制到受感染操作系统的系统指定目录中,并运行一个可执行文件(文件名:base.exe),该可执行文件为易语言编写的变种执行体. 该变种首先会收集当前受感染操作系统的相关系统信息,判断系统的网络连