当前位置:主页>资 讯>安全动态>

BankBot银行木马重现江湖,可绕过谷歌安全检查


 

  前言

BankBot首次发现于今年一月份。当时一款未命名银行木马的源代码出现在地下黑市,随后被整合成BankBot。截至目前,它的攻击目标是位于俄罗斯、英国、奥地利、德国和土耳其的银行。如今这款恶意软件进行伪装后可绕过谷歌安全扫描器。

  BankBot设法绕过谷歌应用商店安全检查

截止4月份,研究人员已发现了三起不同的BankBot攻击活动,且谷歌已拿下受感染的app。

但现在多家安全公司又发现了BankBot的踪迹。一家荷兰安全公司Securify指出,两起新的BankBot攻击活动设法绕过了谷歌应用商店的安全检查。



 

  BankBot的运作方式

BankBot会在用户设备所安装的合法银行app顶端显示一个虚假的登录窗口,也就是说BankBot能够用于窃取银行app的登录凭证。它还能窃取其它app的登录详情,包括Facebook、YouTube、WhatsApp、Snapchat、Instagram、Twitter、甚至是谷歌应用商店。

BankBot具有很多功能,如像勒索软件那样锁定用户设备或者拦截用户文本以绕过双因素验证。

研究人员已发布了遭受BankBot攻击的424款合法银行app,包括汇丰银行、法国巴黎银行等。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

同形异义:最狡猾的钓鱼攻击

同形异义:最狡猾的钓鱼攻击

网络钓鱼能让坚定的技术拥趸抓狂。一次错误点击,可能就是几千万的金钱损失,或者造成...[详细]

BankBot银行木马重现江湖,可绕过谷歌安全

BankBot银行木马重现江湖,可绕过谷歌安全检查

前言 BankBot首次发现于今年一月份。当时一款未命名银行木马的源代码出现在地下黑市,...[详细]

近40家Shoney’s餐厅信用卡信息泄漏

近40家Shoney’s餐厅信用卡信息泄漏

4月14日,Best American Hospitality Copr.(BAHC)公司收到一份报告,这份报告指出网络...[详细]

日本电子支付服务商GMO系统存在漏洞 致政府

日本电子支付服务商GMO系统存在漏洞 致政府网站10万多条信用卡等详细信息泄露

4月19日讯 一个多月以前,日本支付处理服务提供商GMO Payment Gateway(GMO PG)公司证...[详细]

智能手机云平台最易泄露隐私:应用软件暗中

智能手机云平台最易泄露隐私:应用软件暗中收集信息

今日,国家计算机病毒应急处理中心发布了一组触目惊心的数据,目前平均每天截获的智能...[详细]

返回首页 返回顶部