近日一款新Android惡意程序MysteryBot被曝出,其同時具備了金融木馬、記錄鍵盤與勒索軟件等功能,而且其覆蓋攻擊手法已能攻陷Android 7與Android 8平臺。
新型安卓惡意程序現(xiàn)身
覆蓋攻擊是指在Android終端上功能界面或應用程序界面上覆蓋上一個惡意窗口,使用者無法察覺到,而誤以為是與正常APP互動,以此來誘騙使用者給予授權。例如將安裝Android安全更新的“Contiune”按鍵換成允許惡意程序獲得設備管理權限的“Activate”按鍵。
分析顯示,MysteryBot與金融木馬程序Lokibot一脈相連,它們都可連接到同一個C&C服務器上。而Lokibot在今年2月移動惡意排行榜上位列第二名,僅次于后門程序Triada。
需注意的是,MysteryBot是改造過的升級版,因為它除了基本的金融木馬功能之外,還允許攻擊者撥打或轉接電話到指定號碼,盜取或刪除手機通訊錄信息,復制或刪除手機短信、側錄鍵盤、加密外接存儲設備數(shù)據(jù)等等,威脅較大。
而且MysteryBot的覆蓋攻擊模塊威力更大,其可應用在較新的Android 7與Android 8平臺上。
此外,研究人員還懷疑MysteryBot作者正在開發(fā)可恢復加密文件的能力,竊取電子郵件內容的能力,以及遠程啟用應用程序的能力。
所幸安全專家表示,覆蓋攻擊的關鍵在于時間點,其必須在特定應用程序開啟時利用一個偽造的頁面誘導使用者輸入賬號密碼、信用卡信息或賦予攻擊者設備權限。如果時間點不對,惡意程序就有被發(fā)現(xiàn)的可能。之前Android 7/8的安全管控較嚴格,攻擊者往往不會得手,但MysteryBot的出現(xiàn),則表明攻擊者在此方面已獲得了新突破。
值得慶幸的是,MysteryBot現(xiàn)在仍處于開發(fā)階段,意味著它尚未大面積傳播開來,讓金融機構以及個人用戶擁有更多的時間進行防范。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網頁分享至朋友圈。