| 关键词: 木马 攻击 家族 Android App 帐号 金融机构 骇客 伺服器 程式 |
资安业者FireEye警告,伪装成正牌金融服务App的Android木马家族SlemBunk危害程度与攻击手法精细度超出原本的预估,至少已经有33个不同的金融相关App被发现遭到假冒,而且还被骇客用来作为未来持续攻击的垫脚石,而非窃取单一帐号密码而已。 FireEye在官方部落格公布该公司在2015年12月首度披露的Android木马家族SlemBunk的后续研究结果,显示此木马家族不但只被设计用来钓鱼骗取用户金融机构的帐号密码,其攻击手法与攻击链设计其实更为精细周全,整个恶意程式被拆成三个阶段,并透过指令与控制伺服器(C&C Server)调整整个过程,让一般的安全监控软体不容易直接判断其存在的安全威胁。 这个在Android作业系统上发展的木马家族,目前已经被发现针对33个不同的行动银行App进行伪冒,被仿冒的金融机构App服务范围遍及北美、欧洲与亚太等地区。 不过这些被伪冒的App并没有出现在Google Play商店中,而是透过以色情网站为主的特定网站散布,使用者透过Android装置浏览遭植入恶意程式的网站时,便会下载该木马的第一块拼图,之后并陆续透过C&C下载成完整版本后,再伪冒成合法银行App骗取用户帐密。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|