當前位置:
首頁 > 科技 > BankBot木馬瞄準Google Play應用商店

BankBot木馬瞄準Google Play應用商店

BankBot木馬瞄準Google Play應用商店

E安全8月25日訊 BankBot木馬正濫用Android輔助功能(Accessibility),試圖安裝未經用戶許可的惡意程序。

BankBot木馬隱藏在Google Play 上兩個應用程序中,應用 「Bubble Shooter Wild Life」宣稱是一款「趣味橫生」的手機遊戲;應用 「Earn Real Money Gift Cards」則聲稱用戶可免費賺取現金禮品卡。

BankBot木馬瞄準Google Play應用商店

BankBot木馬瞄準Google Play應用商店

目前,這兩款應用程序的安裝次數已近5000次。

8月21日,Zscaler威脅研究人員分析應用「Bubble Shooter Wild Life」後發現,這款應用使用混淆器技術隱藏惡意目的。被解密的字元串顯示,這款應用啟動時會請求許可開啟「允許在其它應用上顯示內容」(Draw Over Other Apps)的功能。獲取許可後,向用戶顯示虛假信息欺騙用戶允許應用程序啟用輔助功能之前,這款應用會先等待20分鐘,從而有效避免安全檢測。

一旦授權成功,BankBot木馬會設法安裝a/sdcard/Download/app.apk file。

Zscaler研究人員高拉夫·辛德詳細闡述了這款木馬的活動:

這款惡意軟體濫用輔助功能自動安裝APK文件。BankBot首先會試圖直接安裝這個APK文件,但由於用戶禁用了「安裝未知來源的應用」,安裝以失敗告終。因此,這款應用程序會自行打開「設置」菜單,啟用「安裝未知來源的應用」,之後重啟app.apk安裝過程,接受這款應用的所有許可許可權,並成功安裝應用。

BankBot木馬瞄準Google Play應用商店

SfyLabs此後不久也檢測到了這兩款應用,SfyLabs認為這兩款應用仍在開發階段,不久的將來可能會出現更多惡意版本。

此類攻擊提醒Android用戶僅安裝Google Play Store可信開發者發布的應用程序,除此之外,還應拒絕安裝任何發送非必要請求許可以訪問輔助功能的應用。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

全球 「Grand Fantasia」遊戲玩家注意了!惡意軟體Joao正盯著你!
美國軍方放狠話:敢攻擊我,我就用你的惡意軟體回敬你!
美國家基礎設施顧問委員會警告防範「911」網路攻擊
手機驗證賬號過程存漏洞致社交賬號和虛擬錢包被劫持

TAG:E安全 |

您可能感興趣

華為MateBook X Pro體驗:瞄準Windows用戶
SBTG x Paris Saint-Germain瞄準NIKE Air Force 1,這波操作服不服?
剛和Gosha Rubchinskiy聯名的Carhartt,這次瞄準了Brain Dead!
Microsoft Office Publisher也遭黑客濫用,目標瞄準各大銀行
榮譽Magic Book看起來像MacBook:瞄準小米的MiBook Air?
紅帽收購CoreOS真正瞄準的不是IBM和Oracle,而是Docker!
瞄準LV聯名,Supreme x Jean Paul Gaultier正式出現預覽!
瞄準Orange LiveBox ADSL數據機SSID與WiFi信息
Realme 3 Pro宣布:瞄準紅米Note 7 Pro
Bred Toe沒搶到別灰心!Air Jordan 1 6 Rings已經瞄準你的錢包!
shield sights公司瞄準具圖集
瞄準企業AR,AT&T擴大與Magic Leap合作範圍
Air Jordan 1 Retro High OG繼續出現新配色,這次瞄準春夏了!
紅帽收購CoreOS真正要瞄準的是Docker!
又要收割?Off-White x NIKE這次瞄準Dunk High!
LG Innotek,瞄準植物生長用 LED 市場
惡意擴展瞄準加密貨幣交易平台 濫用Facebook Messenger進行傳播
瞄準iPhone XR?谷歌發布Pixel 3a,果粉哭了!
又要收割?Off-White? x NIKE這次瞄準Dunk High!
安全公司發現瞄準Linux桌面用戶後門程序EvilGnome