新型木马瞄准安卓手机 可盗取短信及银行账户信息

简介:

这种相对较新的安卓木马软件,通过拦截手机短信专门盗取用户的银行账户信息。美国移动安全公司zScaler 的研究人员发现,这种木马经常以名为888.apk的应用安装包出现,并主要针对中国的安卓手机用户。

新型木马瞄准安卓手机 可盗取短信及银行账户信息

该木马可以嗅探与银行有关的短信,并把短信以邮件的形式发给攻击者。在一起监测到的例子中,邮件发给了网易的邮件服务器,木马的控制信息则通过攻击者的手机发送。比如,攻击者给受害者的手机发送一条内容为“intercept#”的短信,木马就会在受害者的手机上开始数据收集。再发一次同样内容的短信,木马就会停止动作。

当木马在手机上搜索信息时,会以一系列的关键词为基础进行查找。如,“支付”、“账单”、“验证”、“银行”、“账户”等。除了拦截用户的短信,该木马还能禁止或中断用户拨打电话,并把用户的手机号通过邮件发给攻击者。有迹象显示,木马还具备通过网页的方式发送联系人信息和短信的功能,但相关功能的代码似乎尚未编写完成。

基于安卓系统的银行木马软件在许多国家,尤其是在那些银行系统缺乏强力认证的发展中国家颇为流行。但目前,在苹果手机占主流的美国尚未发现。

2014年秋季,巴西发现一种伪装成银行APP的木马软件。2013年,俄罗斯流行过名为Svpeng的银行木马。两者都会盗取受害人的银行账户信息,包括账户名和密码。

此次发现的木马与之前美国火眼公司发现的一种名为“呵呵”(hehe)的木马有些类似,呵呵也可偷取短信和拦截电话。

作者:Recco


来源:51CTO

相关文章
|
2月前
|
监控 安全 Android开发
【新手必读】Airtest测试Android手机常见的设置问题
【新手必读】Airtest测试Android手机常见的设置问题
|
2月前
|
机器学习/深度学习 人工智能 Android开发
安卓智能手机操作系统演化史
【2月更文挑战第5天】 本文通过对安卓智能手机操作系统的演化历程进行探讨,分析了安卓系统从诞生至今的发展脉络和关键技术革新,从最初的版本到如今的最新版本,探讨了其在移动互联网时代的重要作用,以及未来可能的发展方向。
|
3月前
|
JavaScript Android开发
手机也能搭建个人博客?安卓Termux+Hexo搭建属于你自己的博客网站
手机也能搭建个人博客?安卓Termux+Hexo搭建属于你自己的博客网站
33 0
|
4月前
|
XML Java Android开发
Android Studio开发之使用内容组件Content获取通讯信息讲解及实战(附源码 包括添加手机联系人和发短信)
Android Studio开发之使用内容组件Content获取通讯信息讲解及实战(附源码 包括添加手机联系人和发短信)
72 0
|
1月前
|
Web App开发 前端开发 网络安全
前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
【2月更文挑战第21天】前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
47 1
前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
|
1月前
|
网络协议 关系型数据库 MySQL
安卓手机termux上安装MariaDB数据库并实现公网环境下的远程连接
安卓手机termux上安装MariaDB数据库并实现公网环境下的远程连接
|
1月前
|
JavaScript Android开发
手机也能轻松搭建个人博客,使用安卓Termux+Hexo建立自己的网站
手机也能轻松搭建个人博客,使用安卓Termux+Hexo建立自己的网站
|
2月前
|
安全 Android开发
如何在Android手机上安装第三方应用?
【2月更文挑战第4天】在Android系统中,安装第三方应用是一个常见的需求。本文将介绍如何在Android手机上安装第三方应用,并提供详细的步骤和注意事项。
152 2
|
3月前
|
安全 网络协议 Linux
【公网远程手机Android服务器】安卓Termux搭建Web服务器
【公网远程手机Android服务器】安卓Termux搭建Web服务器
59 0
|
4月前
|
Android开发
安卓手机快速过检测完成某某学习
安卓手机快速过检测完成某某学习
22 0