錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
在Google Play上發現使用SMiShing框架的虛假銀行App

作者: 佚名  日期:2018-11-12 16:53:31   來源: 本站整理

 隨著互聯網不斷的發展,很多銀行正在為自己的App提供更多功能,由于其應用程序的便利性,全球范圍內使用移動銀行服務的用戶也隨之越來越多。但隨著新的金融技術的激增以及用戶開始從特定銀行尋找應用程序和其他服務,詐騙者的機會也在增加。最近的一個例子是Movil Secure App。我們于10月22日在Google Play上發現了這個惡意app,它是針對西班牙語用戶的SMiShing的一部分。
Movil Secure是一個虛假的銀行App,假裝成移動令牌服務。它具有專業的外觀和復雜的用戶界面,開發人員努力誘使用戶認為它是合法的。我們還在同一開發人員名下發現了其他三個類似的假應用,Google確認這些應用已從Google Play中刪除。
Movil Secure于10月19日發布,六天內的下載次數超過100次。下載次數如此之多,可能是因為該應用程序聲稱與Banco Bilbao Vizcaya Argentaria(BBVA)相連,BBVA是一家擁有多國業務的西班牙銀行集團。該銀行實際上以專業技術而聞名,其真正的移動銀行應用程序被認為是業界最好的App之一。
虛假App(見下圖1)充分利用了BVVA的知名度,并將其作為銀行的移動令牌服務(用于身份管理和交易授權 ),但仔細審查后發現,它并不具備任何所聲明的功能。

圖1.該應用聲稱它是數字令牌
該應用程序針對西班牙語用戶,并聲稱它可以用于識別并授權BBVA銀行客戶的交易。但是在分析其功能和行為后,我們將其歸類為間諜軟件。該間諜軟件非常簡單,這表明它可能是在Google Play上發布的試用版App。
應用程序的所作所為
應用程序首次啟動時,它會收集設備標識符:設備ID、操作系統版本和國家/地區代碼。然后將所有信息發送到其命令和控制(C&C)服務器。它對用戶是隱藏的,因為手機屏幕上并沒有任何圖標。

圖2.設備標識符集合的快照
當訪問C&C服務器時,我們看到了一個簡單的登錄門戶,表明攻擊者開發了一個完整的管理系統來分析和組織收集的數據。這也表明他們可能正在組織所有數據發起攻擊行動。

圖3.命令和控制服務器的登錄頁面
它收集的數據不僅僅局限于設備標識符。該應用程序還收集短信和電話號碼;分析此應用程序的代碼表明這是此間諜軟件的主要目標。如下所示(圖4),當安裝了應用程序的設備收到新的SMS時,它會將SMS發件人和消息內容發送到C&C服務器和特定的電話號碼。這類信息非常有價值,移動銀行App經常使用SMS來確認或授權銀行交易。

圖4. SMS的快照
應用程序背后的攻擊者已經開始使用他們為SMiShing收集的數據。在應用程序評論部分的帖子中,一位評論者說這是針對銀行卡的騙局。

圖5.評論聲稱應用程序是一個騙局
查看開發人員的詳細信息,可以看到他們名下擁有三個類似的假應用程序(如圖6所示)。Evo和Bankia是西班牙的知名銀行,而Compte de Credit則與任何大型金融機構都沒有聯系。這三個應用程序于10月19日發布,與Movil Secure同一時間。分析顯示這幾個應用程序具有與Movil Secure相同的例程,那就是收集標識符和SMS數據,然后發送到C&C服務器。

圖6.相同開發人員的其他假應用程序
解決方案
我們懷疑從這些應用程序中獲取的數據可能會用于進一步的SMiShing攻擊,或者用于從這些西班牙銀行的客戶那里收集銀行憑證。到目前為止,我們已經發現了此版本間諜軟件的功能,但我們將繼續監控和跟蹤其發展。
用戶應謹慎下載鏈接到銀行帳戶的應用程序,并應始終檢查它們是否合法的連接到銀行。此外,還應配備全面的移動安全程序,緩解移動惡意軟件。
IoC



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 久久久无码精品亚洲日韩软件| 台湾无码一区二区| 亚洲午夜国产精品无码老牛影视| 尤物永久免费AV无码网站| 亚洲精品无码久久久久AV麻豆| 无码毛片视频一区二区本码| 亚洲av无码专区国产不乱码| 无码专区一va亚洲v专区在线| 亚洲av永久无码嘿嘿嘿| 日韩精品无码永久免费网站| 日日摸日日碰夜夜爽无码| 日韩精品中文字幕无码专区| 日韩人妻无码精品久久免费一| 亚洲av无码国产精品色在线看不卡| 无码孕妇孕交在线观看| 亚洲av无码潮喷在线观看| 国产高清不卡无码视频| 亚洲最大无码中文字幕| 中文字幕无码精品亚洲资源网久久| 久久久久久久无码高潮 | 人妻在线无码一区二区三区| 亚洲av无码成h人动漫无遮挡| 日韩精品无码成人专区| 亚洲国产精品无码久久| 无码h黄动漫在线播放网站| 欧日韩国产无码专区| 免费A级毛片无码免费视| 人妻av无码一区二区三区| 亚洲av无码乱码国产精品fc2| 亚洲免费日韩无码系列 | 无码AV一区二区三区无码| 6080YYY午夜理论片中无码| 国产成人精品无码免费看 | 久久久无码人妻精品无码| 国产成人精品一区二区三区无码| 国产乱人伦Av在线无码| 久久亚洲av无码精品浪潮| 国产精品无码无卡无需播放器| 日韩人妻无码精品无码中文字幕| 国产精品无码无卡无需播放器| 国产精品99无码一区二区|