伪装成PayPal的网银木马瞄准安卓用户

安全 移动安全
最近,黑客发起了一种基于电子邮件的恶意网络活动。这封电子邮件在设计和内容上看起来跟官方的很相似,它要求收件人更新他们的安卓平台PayPal应用。

最近,黑客利用虚假的PayPal应用更新邮件瞄准了安卓用户,邮件中嵌入有一个安卓网银恶意软件的链接,一旦用户点击该链接,它将下载一个检测为AndroidOS_Marchcaban.HBT的移动网银木马。

[[151321]]

主要攻击目标

最近,黑客发起了一种基于电子邮件的恶意网络活动。这封电子邮件在设计和内容上看起来跟官方的很相似,它要求收件人更新他们的安卓平台PayPal应用。

趋势科技在一篇博文中说到,邮件中使用的语言表明德国手机用户是他们的主要的攻击目标。此外,它还报告说,该邮件的各种变种已经发送了超过14000次。

伪装成PayPal的网银木马瞄准安卓用户

 

木马行为

如果用户点击了给定的链接,那么就会触发一个下载行为。其实,下载的是一个移动网银木马,并且趋势科技已经将其检测为AndroidOS_Marchcaban.HBT。在用户安装了这个应用程序之后,该应用会请求使用系统管理员权限,同时也会请求其他相关权限。

伪装成PayPal的网银木马瞄准安卓用户

 

一旦用户安装这个所谓的更新,恶意软件将检测官方的PayPal应用。一旦检测到,恶意软件将使自己的UI覆盖在官方PayPal应用界面之上,从而使得伪造的PayPal应用能够窃取你的PayPal登录数据。文章中提到:

“一旦恶意软件检测到真正的PayPal程序正在运行,它将弹出一个假的用户界面在真实的Paypal界面之上,以此有效地劫持用户会话并窃取用户的PayPal凭证。”

此外,据说这段恶意代码还用于瞄准各种网银相关的APP,例如德国商业银行等。

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2009-02-13 09:53:10

2015-03-10 13:39:22

2011-10-21 15:55:47

2013-09-09 11:37:19

卡巴斯基木马QVOD

2010-04-15 10:48:29

2022-06-05 13:59:01

恶意软件安卓Android

2014-09-01 10:33:34

2011-05-11 13:25:15

2021-03-29 12:03:33

间谍软件恶意软件攻击

2011-08-30 10:46:42

2021-04-30 07:49:58

FluBot恶意软件木马

2023-01-07 17:58:22

2023-11-15 16:42:52

2020-02-19 09:28:24

删除Windows 10广告

2023-08-30 07:19:49

2022-03-17 11:49:55

恶意软件安全工具钓鱼攻击

2017-03-19 17:52:11

2017-01-03 20:43:44

2017-01-04 15:53:09

2022-09-01 10:28:10

恶意软件恶意应用挖矿
点赞
收藏

51CTO技术栈公众号