近日,致力于推進主動欺詐預防解決方案的科技公司Cleafy發布公告,稱發現了一個新的Android惡意軟件——BingoMod。
根據該公司的分析,BingoMod會偽裝成合法的安全工具,通過釣魚短信的方式誘導用戶安裝。
在受害者的設備上順利安裝后,BingoMod將提示用戶激活輔助功能權限,從而實現對設備的廣泛控制。
在獲得授權后,BingoMod將自動解壓縮,并利用權限進行鍵盤記錄與短信攔截,從而獲取用戶銀行卡、驗證碼等關鍵信息。
為了在設備上實施欺詐(ODF),該惡意軟件建立了一個基于套接字的通道來接收命令,并建立了一個基于 HTTP 的通道來發送屏幕截圖,從而實現幾乎實時的遠程操作。
除了對手機的實時控制,BingoMod還可以對受害者的手機進行覆蓋攻擊。
比如,在完成資金盜取后,BingoMod能夠通過遠程命令控制手機擦除數據,通過破壞受害者手機數據的方式,掩蓋自己留下的痕跡。
目前,Cleafy已經確認,BingoMod可以偽裝為下列安全工具:
PP Protection
Antivirus Cleanup
Chrome Update
InfoWeb
SicurezzaWeb
WebSecurity
WebsInfo
WebInfo
APKAppScudo
本文鏈接:http://www.www897cc.com/showinfo-22-105139-0.html新型Android惡意軟件曝光:盜取資金、抹除設備數據
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com