Android 安全:这条误送的假消息会导致恶意软件窃取数据

一颗小胡椒2020-07-02 10:16:39

FakeSpy 恶意软件通过短信钓鱼来传播,然后利用被感染的受害者再进一步传播。

Android恶意软件卷土重来,它可以窃取银行信息、个人信息、私人通讯等信息,并通过短信钓鱼攻击进行传播。自2017年以来,FakeSpy 恶意软件一直很活跃,它最初针对的是日本和韩国的用户,但现在它瞄准了世界各地的安卓用户——定制攻击旨在引诱亚洲、欧洲和北美的用户。

Cybereason的网络安全研究人员详细描述了最新的FakeSpy攻击,他们表示,这些攻击与“Roaming Mantis”有关,这是一个中文网络犯罪组织,他们曾发起过类似的攻击。

FakeSpy被描述为“积极发展”和“快速进化”下的新版本恶意软件,该恶意软件每周都会发布一个,而且它具备新的功能和规避技术。

该恶意软件作为一个信息窃取者,主要用于窃取短信,金融信息,应用程序和帐户信息,阅读联系人列表等。

最新的钓鱼活动涉及范围非常广泛,针对的是中国大陆、台湾、法国、瑞士、德国、英国、美国和其他国家的用户,但每个国家的安装方式都是一条钓鱼信息,此信息声称与当地邮政或快递公司丢失的包裹有关。

短信中的钓鱼链接将用户引导到一个假网站,让他们去下载伪装成当地邮政服务的应用程序。例如,英国用户被指示下载一个特别设计的伪造版皇家邮政(Royal Mail)应用程序,而美国的目标被引导到一个网站下载一个伪造的美国邮政服务(US Postal Service)应用程序。
德国的德国邮政、法国的La Poste、日本邮政、瑞士邮政和台湾的Chughwa邮政品牌也被骗子伪造。

这些假应用程序是用WebView构建的,它的设计看起来就像真的一样。应用程序下载后——这要求用户允许从未知来源安装——虚假页面将重定向到合法网站,以帮助受害者不再怀疑他们刚刚下载的内容。

该恶意软件还要求获得许多操作许可——但鉴于有很多的合法应用程序都会要求这样的操作,受害者不太可能会考虑就直接下载了。

安装后,FakeSpy可以监控设备,窃取各种形式的信息,包括姓名、电话号码、联系人、银行和加密货币钱包的详细信息,以及监控短信和应用程序的使用情况。

FakeSpy也会利用感染性质传播它自己,将postal-themed钓鱼消息发送到所有受害者的联系列表,这表明它不是一个有针对性的活动,经济驱动的网络犯罪行动寻求尽可能广泛地传播,这样做的目的是使尽可能多的窃取银行的信息和其他个人身份证件。

“这次袭击就是我们常说的‘spray and pray’。”我不认为它们是针对某一个特定的人,而是威胁行动者试着碰运气,撒下相当大的网,等待有人来咬一口。”Cybereason的高级主管和威胁研究主管Assaf Dahan说。

他补充说:“我们一直看到新的开发和功能被添加到代码中,所以我猜此业务对他们是有利的。”

FakeSpy在过去三年中一直很活跃,随着它的发展和变化,它将继续对Android用户构成威胁。

然而,尽管恶意软件的性质很强大,用户还是可以避免成为它的受害者,只要对意想不到的信息格外小心,特别是那些声称来自组织的要求用户点击链接或下载的信息——因为这很可能是钓鱼攻击。

“用户应该运用批判性思维,对含有链接的短信持怀疑态度。如果他们点击了一个链接,他们需要检查网页的真实性,寻找打字错误或错误的网站名称。最重要的是,避免从非官方商店下载应用程序。”

通过应用程序管理器删除虚假应用程序是减少这种威胁的好方法。此外,拥有一个移动安全解决方案可以检测和补救这种威胁。”他补充说。

软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
一颗小胡椒
暂无描述