当前位置:主页>资 讯>安全动态>

新型Andriod恶意软件通过Google AdSense窃取银行登录凭证


 

  E安全8月16日讯 卡巴斯基实验室发现一款复杂的Andriod恶意软件专门窃取用户的银行登录凭证。这款恶意软件与之前发现的使用网络钓鱼诱骗用户输入银行用户名和密码的银行木马类似。

  卡巴斯基在一篇博文中表示,“今天早上,我们发现针对Andriod用户的无端暴力行为。通过简单查看他们喜欢的新闻网站,用户最终会下载last-browser-update.apk,而这就是卡巴斯基实验室发现的银行木马Trojan-Banker.AndroidOS.Svpeng.q.”

  卡巴斯基表示,这款木马之所以危险,不仅是因为它能获取银行登录凭证,还因为它可以拦截并删除银行发送的短信息,此外还假冒银行给用户发送信息。通常情况下,当可疑操作被发现时,银行会给用户发送提醒和通知,但该恶意软件有能力删除此类信息。

  除此之外,大多数银行有网上银行交易的安全协议,要求用户验证通过短信息收到的交易码。这种情况下,这款恶意软件可以拦截银行发送的信息,从而给潜在黑客提供需要的所有信息,进行欺诈交易。

  该程序通过Google AdSense广告网络下载。Google AdSense在新闻网站相当热门,用来向目标用户展示广告。只要用户访问广告网页,该木马便被下载。另外,安装并发起启动后,它会从用户设备上安装的应用程序列表消失,并请求设备的管理员权限,因此,杀毒软件要发现它难上加难。

  卡巴斯基表示,至今为止,该恶意软件似乎只针对俄罗斯的用户,但很可能迅速扩散。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

新型Andriod恶意软件通过Google AdSense窃

新型Andriod恶意软件通过Google AdSense窃取银行登录凭证

卡巴斯基实验室发现一款复杂的Andriod恶意软件专门窃取用户的银行登录凭证。这款恶意...[详细]

历史中的勒索软件 你了解多少?

历史中的勒索软件 你了解多少?

多年来,主要有两种勒索软件:基于加密和基于locker的勒索软件。加密勒索软件通常会加...[详细]

14亿Android设备受到了Linux TCP漏洞的影响

14亿Android设备受到了Linux TCP漏洞的影响

移动安全厂商Lookout的研究人员们发现,Linux内核的TCP协议部署存在安全漏洞,并且对A...[详细]

新FFS Rowhammer攻击劫持Linux虚拟机

新FFS Rowhammer攻击劫持Linux虚拟机

阿姆斯特丹自由大学的研究人员发现声名狼藉的Rowhammer攻击再现新版本,新版本可攻击...[详细]

利用硬盘声音来“隔空”隐传数据

利用硬盘声音来“隔空”隐传数据

电脑在物理上与互联网断开就可以完全防止敏感数据的泄漏吗?研究人员发明了一种将受感...[详细]

返回首页 返回顶部