一批Android网银木马躲过官方应用商店检测 清理前下载量已达30万

Threat Fabric 安全研究人员刚刚公布了一批 Android 网银木马,而且在被 Google Play 清理之前,其下载量就已经超过了 30 万次。在二维码扫描仪、PDF 扫描仪、加密货币钱包等表象的掩饰下,这些恶意应用会在暗中窃取用户登录凭证、双因素身份验证码、记录按键、以及屏幕截图。

Threat Fabric 安全研究人员刚刚公布了一批 Android 网银木马,而且在被 Google Play 清理之前,其下载量就已经超过了 30 万次。在二维码扫描仪、PDF 扫描仪、加密货币钱包等表象的掩饰下,这些恶意应用会在暗中窃取用户登录凭证、双因素身份验证码、记录按键、以及屏幕截图。

一批Android网银木马躲过官方应用商店检测 清理前下载量已达30万

(来自:Threat Fabric)

通过持续四个月的追踪,Threat Fabric 发现了四个独立的 Android 恶意软件系列。可知其利用了多种技巧,来规避 Google Play 应用商店的检测机制

安全研究人员指出,之所以从 Google Play 的自动化(安全沙箱)和机器学习审核流程中逃逸,正是该平台试试权限限制的直接后果。

一批Android网银木马躲过官方应用商店检测 清理前下载量已达30万

通常情况下,这些恶意软件会先以一款良性 App 的面目示人。所以在早期的 VirusTotal 恶意软件检测过程中,它们并不会在第一时间被揪出。

但在用户安装后,它们就会开始诱骗用户下载并安装带有“附加功能”的更新包。此时这些恶意应用会通过第三方来源来获取,但此时它们已经骗取了用户的普遍信任。

一批Android网银木马躲过官方应用商店检测 清理前下载量已达30万

为了躲避雷达追踪,这些恶意程序还利用了其它手段。在许多情况下,幕后操纵者只有在检查受感染的设备的地理位置、或通过增量更新后,才会手动部署恶意内容。

这种致力于躲过不必要关注的手段,实在让人难以置信。然而现实表明,基于自动化流程的传统恶意软件检测方案,正在变得不那么可靠。

一批Android网银木马躲过官方应用商店检测 清理前下载量已达30万

在近日发表的一篇博客文章中,Threat Fabric 详细阐述了被调查的 9 款 dropper 恶意软件。其中造成最多感染的,被称作 Anatsa 家族。

这款“相当先进”的 Android 网银木马内置了许多功能,包括远程访问和自动转账系统。受害者将被无情地清空账户,将资金转移到幕后黑手控制的账户中。

一批Android网银木马躲过官方应用商店检测 清理前下载量已达30万

感染 Anatsa 恶意软件的过程,是从 Google Play 下载看似人畜无害的初始安装包后开始的。之后相关 App 会强制用户更新,以继续使用该应用程序。

但现实是,幕后黑手在远程更新服务器上托管了夹带私货的恶意内容,并通过骗取信任的方式,将之安装在了毫无戒备的受害者设备上。

一批Android网银木马躲过官方应用商店检测 清理前下载量已达30万

为了装得更像一些,幕后团伙甚至会雇人在 Google Play 应用商店刷好评,以引诱更多无辜者上当受骗。

最后,研究人员还发现了另外三大恶意软件家族(分别称之为 Alien、Hydra 和 Ermac)。

其特点是植入了 Gymdrop 恶意负载,并利用基于受感染设备模型的过滤规则,来躲过安全研究人员的搜捕。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/127691.html

(0)

相关推荐

  • 一张自拍照让俄罗斯损失上百亿,一张自拍照能干什么坏事

    半夜,几个月大的小宝贝用哭声把凤凤弄醒。腰酸背痛的凤凤爬起来,以为小宝贝饿了,于是抱起小宝贝准备喂奶。可是,小宝贝不仅没有停住哭声,还越哭越厉害。小宝贝,别哭别哭……望着小宝贝哭得满脸通红,凤凤心里着急起来,用手推一推睡在一旁的老公,却没反应。五个月前,小宝贝的降生,确实给凤凤带来幸福和快乐,不管多累,只要听到小宝贝一哭,她就会抱起小宝贝一边哄一边喂奶,但从不像今晚,小宝贝哭起来没完没了。娃咋啦?大隆,醒一醒,大隆……凤凤连叫了好几声,大隆才爬起来。小宝贝咋啦?是不是病了?大隆揉了揉眼睛,一边说一边下床找探温计。哦,小宝贝别哭别哭。凤凤从大隆手中接过探温计,然后把探温计放进小宝贝的腋窝,此时的小宝贝却哭得更厉害了。过了一会,凤凤取出探温计,对大隆说,小宝贝烧得厉害,到医院看看吧。穿好衣服,大隆从凤凤怀抱里接过小宝贝,就往楼下冲。凤凤刚想关上房门,就听见老公放在客厅充电的手机“嘟”的一声。凤凤怕深更半夜老公需要用手机,她慌忙走进客厅,随手拔掉充电器数据线,却看见屏幕显示“你有一条新微信”。凤凤迟疑了一下,还是忍不住好奇,然而点击一看她立即就懵了,只见一个漂亮女生发来一张自拍,还有一段非常暧昧的文字:几天没见了,怪想你的。今晚,你有没有想我啊?凤凤马上意识到老公可能出轨了,而且想起这段时间,他都以单位忙为由经常深夜才回来,一回到家就趴在床上睡成死猪。凤凤一个人照顾小宝贝,有时她也感到困惑,很想让老公搭把手,可一看睡成死猪一样的老公,又开始同情他工作实在太忙,不忍心把他从睡梦中拖醒。凤凤望着美女的自拍照片,很想删除,但她用手指开始往上滑,天啊,那些不堪入目的聊天记录,滑了很久都没滑到顶部。凤凤脑海一片空白,内心开始崩塌下来,怀疑老公与美女在一起应该有半年之久了。在聊天记录里,老公居然向美女承诺过孩子出生后就跟老婆离婚,然后娶美女为妻。凤凤再一次滑到最下面,紧紧盯着美女自拍照,感觉她在向自己挑战,心碎的她恨不得把美女劈成两段。凤凤,还在干什么,快下来!大隆走到楼下见老婆还没下来,又爬上三楼对凤凤喊了起来。来啦、来啦……凤凤急忙转身,顾不上擦眼泪就匆匆蹬下了楼。只是短短几分钟时间,凤凤仿佛做了一个长长的噩梦。在医院,医生给小宝贝打了退烧针,开了一些药,浑身难受的凤凤就抱着小宝贝跟在老公后面回去了。回到家,凤凤再也睡不着,眼前总觉得有个美女在晃动,时而露出魔鬼般的脸挑战自己的极限。可大隆,一搭上床,又睡得像死猪。凤凤很想把老公叫醒问个究竟,可她又担心孩子刚出生就跟老公离婚,受伤的是自己,受害的是可怜的小宝贝。要不要把老公的丑事告诉公婆,让他们出面主持公道,可凤凤又觉得公婆一向向着老公,对待老公像手心里的宝贝一样,告诉他们反而会弄巧成拙。第二天,凤凤煎熬了一整天。直至天黑之前,她看见大隆微笑着回到家,然后吻了吻睡在床上的小宝贝。凤凤望着老公奇怪的举动,心里又是一阵紧张,真猜不透他心里还有没有这个家,还有没有自己和只有五个月大的孩子?这些过于亲热的举动,难道暗示老公真要离婚?恍惚中,凤凤又看见老公亲自下厨,做了几道拿手好菜。这几道菜,还是热恋时凤凤第一次到老公家老公亲手做过,结婚后就再也没有见老公进过厨房。吃晚饭时,更让凤凤想不明白的是,老公竟然倒了两杯酒。今天是什么日子啊?难道这段婚姻已经走到尽头,喝一杯道别酒?我不喝。凤凤还没说出口,就听见大隆说,凤凤,今天是我俩结婚纪念日,咱喝一杯庆祝庆祝。晚饭后,当老公走进浴室,凤凤偷偷查看了老公的手机,只见老公的手机屏幕换上了他俩的结婚照,再打开微信,她再怎么找也没有找到那张美女的自拍照片。

    生活 2021年12月6日
  • Redmi note11首发天玑920,1亿像素,120W快充,直接起飞。

    随着时间的推移,发布会的时间越来越近了。关于redmi全新旗舰即将浮出水面,尤其是在官方官宣了各种黑科技之后,今天正式揭晓了它要搭载的核心SOC,他将是友商的新一代旗舰产品天玑920。性价比非常之高,它采用了台积电的六纳米制程工艺,在功耗方面都非常的优秀,同时,它采用目前最先进的A78超大核心,在中端处理器上,还是非常值得期待的(๑•.•๑)。

    科技 2021年10月27日
  • 苹果需要一个对手

    撰文 / AI财经社 麻策 编辑 / 赵艳秋 iPhone 13又卖爆了。一名手机线上经销商告诉AI财经社,iPhone 13系列目前供不应求,而且是越高配的版本越缺货。“所有人都…

    科技 2021年11月15日
  • 华为mate20好吗(华为mate20性能怎么样)

    不得不承认的是这些年手机发展的速度实在是太快了。当我们沉浸在骁龙865的狂暴性能的时候,你的手机还没捂热骁龙865plus就来了。他们之间间隔的时间也只有半年。可当我们认为骁龙865plus能用几年的时候,骁龙888来了。于是我们突然感觉自己手里的手机真的不香了。可令人惊讶的是,你出门的时候才发现绝大多数人还在用着骁龙835的手机。甚至很多人在用骁龙660,这里指的不是老人也有不少年轻人,那就是二手手机市场,其实手机的性能对绝大多数人来说真的没有那么狂暴,也没有那么大必要据升级手机升级的那么频繁,原因很简单,手机能用就行了。

    科技 2021年12月18日
  • 如果你想让你的孩子做好一件事,你不想让你的孩子做,但你决定你想做什么。

    尧尧是一名小学一年级的学生。基本上,他每天都忘记带学校的设备,要么是他的书,要么是他的铅笔盒,所以她妈妈必须开车去学校给她。 久而久之,妈妈决定让姚瑶经历几次忘记带文具的后果,他可…

    生活 2021年11月7日