美国网络安全公司Zscaler检测到一种新的安卓网银木马,目前仅在韩国活跃,它通过冒充常用的杀毒APP感染用户,偷取用于银行验证的短信和证书。 根据Zscaler团队的技术分析,这款未命名的网银木马还在开发中,似乎是一款桌面网银木马的组件,不过未来可能会独立发展。 木马代码中仅有三种主要功能: 第一项功能是和C&C服务器进行通讯,接收服务器的指令和发送所窃取的数据。 第二项功能是截获和偷取短信,需要注意的是被偷取的短信不会显示到用户的屏幕上。 这项功能在有银行交易发生时非常有用。如果用户没有看到短信,就不会意识到一个移动或桌面木马侵入了他的银行账户。 木马可以偷取用于金融业务的数字证书第三项功能是偷取与韩国国家公钥基础设施(NPKI)相关的文件,NPKI被app开发者和银行用于保护金融交易。如果攻击者成功获取到NPKI文件,他们就可以冒充受害者进行金融交易。不过幸运的是,只有获取到证书相应app的登录凭证时,这些文件才有用。 这款木马功能目前还比较简单,不过攻击者有可能在很短的时间内升级出新的版本。 Zscaler警告称,这款木马通过伪装成假的V3Mobile Plus应用程序进行传播,V3Mobile Plus是一款由韩国公司开发的Android杀毒引擎,在韩国国内很受欢迎。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|