新型 “ Ghimob” 恶意软件可以监视和窃取 153 个 Android 移动应用程序数据

Andrew2020-11-10 14:58:44

安全研究人员发现了一种新的Android银行木马,可以监视和窃取153个Android应用程序中的数据。

据安全公司卡巴斯基周一发布的一份报告称,该木马名为 Ghimob,该木马是由Astaroth(Guildma)Windows恶意软件背后的同一组织开发的 。

卡巴斯基表示,新的Android木马已被打包下载到Astaroth(Guildama)以前使用的网站和服务器上的恶意Android应用程序中。

发行从未通过官方Play商店进行。

相反,Ghimob组使用电子邮件或恶意网站将用户重定向到宣传Android应用程序的网站。

这些应用程序模仿了官方应用程序和品牌,并带有Google Defender,Google Docs,WhatsApp Updater或Flash Update之类的名称。如果尽管用户在设备上显示了所有警告,但用户仍不注意安装这些应用程序,则恶意应用程序将请求访问Accessibility服务,这是感染过程的最后一步。

如果获得批准,这些应用程序将在受感染的手机中搜索153个应用程序列表,并在其中列出虚假的登录页面,以窃取用户的凭据。

卡巴斯基表示,大多数目标应用程序是针对巴西银行的,但在最近更新的版本中,Ghimob还扩展了其功能,开始针对德国(五个应用程序,葡萄牙(三个应用程序),秘鲁(两个应用程序),巴拉圭(两个应用程序)的银行),安哥拉和莫桑比克(每个国家/地区一个应用程序)。

此外,Ghimob还添加了针对目标加密货币交换应用程序的更新,以尝试访问加密货币帐户,Ghimob遵循了Android恶意软件领域的总体趋势,该趋势已逐渐转移到目标加密货币所有者。

在成功进行网络钓鱼之后,所有收集的凭据都被发送回Ghimob团伙,后者将访问受害者的帐户并发起非法交易。

如果帐户受到严格的安全措施保护,则Ghimob团伙将通过对设备的完全控制(通过辅助功能)来响应受攻击智能手机上显示的所有安全探测和提示。

Ghimob的功能并不是唯一的,但实际上可以复制其他Android银行木马的构成,例如BlackRock 或 Alien。

卡巴斯基指出,Ghimob的发展目前与巴西恶意软件市场的全球趋势相呼应,非常活跃的本地恶意软件团伙正在缓慢地扩展到针对国外国家的受害者。

软件android开发
本作品采用《CC 协议》,转载必须注明作者和本文链接
截住 APP 重打包就一定程度上防止了病毒的传播。如果 PermissionGroup 的属性为空,会导致权限定义无效,且其他 APP 无法使用该权限。
Android 特洛伊木马
2021-10-13 07:55:27
研究人员表示,一种名为SOVA(俄语为“猫头鹰”)的新型Android银行木马正在积极开发中,即使在起步阶段,它也表现的野心勃勃。该恶意软件希望将分布式拒绝服务(DDoS)、中间人(MiTM)和RANSOMSORT功能整合到其武器库中——在现有的银行覆盖、通知操作和键盘记录服务之上。
SOVA 是一种新的 Android 银行木马,针对来自美国和西班牙的银行应用程序、加密货币钱包和购物应用程序。
根据Statista 的数据显示,智能手机用户数量已超过65亿,预计到2025年将增长到 76 亿。截至2022年8月,Android在移动操作系统中占据了70%的市场份额。根据Statista的数据,针对Android应用程序中不同形式恶意软件,木马占93.93%,勒索软件占所有恶意软件渗透的2.47%。代码签名证书可防止应用程序未经授权访问,不给恶意软件攻击者留下任何空间。为了保护 Android 应用程序免受恶意软件的侵害,开发人员应考虑使用代码签名证书。截至2022年6月,Google Play商店有超过268万Android应用。
以隐私保护为卖点的搜索引擎DuckDuckGo今年快速增长,目前平均每天有超过1亿次搜索查询,2021年增长近47%。
欧洲议会正在举行听证会,特别关注以色列的NSO集团及其旗舰Pegasus间谍软件。Tykelab由意大利著名窃听公司RCS所有,该公司以Ubiqo的名义将Tykelab 的技术转售给执法和情报机构。
本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别 为中。本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数7660个,与上周环比减少30%。相关厂商已经发布了漏洞的修补程序,请参照CNVD相关行业漏洞库链接。工控系统行业漏洞统计本周重要漏洞安全告警 本周,CNVD整理和发布以下重要安全漏洞信息。
本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数10876个,与上周环比增加57%。本周,CNVD发布了《Oracle发布2022年7月的安全公告》。表1 漏洞报 送情况统计表 本周漏洞按类型和厂商统计 本周 ,CNVD收录了347个漏洞。表2 漏洞按影响类型统计表 图6 本周漏洞按影响类型分布
2021年8月23日-2021年8月29日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
近段时间以来,就有黑客开发了针对Android系统的恶意软件。网络安全员经过分析后发现,这种类型的银行木马往往会利用无害的滴管应用程序部署在Android系统上,然后滴管程序就会将自身伪装成一些实用以及有生产力的应用程序,如果有用户进行安装了,那么该木马就会对用户进行骗取相关的授权。
Andrew
暂无描述