首页 资讯 安全 查看内容

新型安卓手机银行木马 窃取银行验证短信和证书

2016-9-29 12:29 1529 0

摘要: 美国网络安全公司Zscaler检测到一种新的安卓网银木马,目前仅在韩国活跃,它通过冒充常用的杀毒APP感染用户,偷取用于银行验证的短信和证书。根据Zscaler团队的技术分析,这款未命名的网银木马还在开发中,似乎是一 ...

 美国网络安全公司Zscaler检测到一种新的安卓网银木马,目前仅在韩国活跃,它通过冒充常用的杀毒APP感染用户,偷取用于银行验证的短信和证书。

根据Zscaler团队的技术分析,这款未命名的网银木马还在开发中,似乎是一款桌面网银木马的组件,不过未来可能会独立发展。

木马代码中仅有三种主要功能:

第一项功能是和C&C服务器进行通讯,接收服务器的指令和发送所窃取的数据。

第二项功能是截获和偷取短信,需要注意的是被偷取的短信不会显示到用户的屏幕上。

这项功能在有银行交易发生时非常有用。如果用户没有看到短信,就不会意识到一个移动或桌面木马侵入了他的银行账户。

木马可以偷取用于金融业务的数字证书

第三项功能是偷取与韩国国家公钥基础设施(NPKI)相关的文件,NPKI被app开发者和银行用于保护金融交易。如果攻击者成功获取到NPKI文件,他们就可以冒充受害者进行金融交易。不过幸运的是,只有获取到证书相应app的登录凭证时,这些文件才有用。

这款木马功能目前还比较简单,不过攻击者有可能在很短的时间内升级出新的版本。

Zscaler警告称,这款木马通过伪装成假的V3Mobile Plus应用程序进行传播,V3Mobile Plus是一款由韩国公司开发的Android杀毒引擎,在韩国国内很受欢迎。

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 鲜花

    匿名

最新评论

返回顶部