超過550萬Android用戶下載了90多個惡意應(yīng)用程序
云安全公司Zscaler本周透露,其研究人員最近幾個月在GooglePlay商店中識別并分析了90多個惡意Android應(yīng)用程序。這是對“下載內(nèi)容時應(yīng)格外小心”的最新提醒。到目前為止,這些Android惡意軟件應(yīng)用程序的安裝次數(shù)已超過550萬次。
Zscaler解釋稱,Anatsa惡意軟件(又名TeaBot)正在迅速傳播。Anatsa是一種特別危險的銀行惡意軟件,當(dāng)用戶首次安裝時,它似乎無害,但后來會下載惡意代碼或偽裝成應(yīng)用更新的命令和控制服務(wù)器。這使得該惡意軟件能夠逃避Android應(yīng)用商店的檢測。
換句話說,這些應(yīng)用程序最初并不是惡意的。Zscaler提供的兩個示例,PDF閱讀器和文件管理器以及QR閱讀器和文件管理器,不會立即感染您的手機。相反,它們會讓您產(chǎn)生虛假的安全感,然后傳遞其第二階段的有效載荷,偽裝成合法的應(yīng)用程序更新。
一旦惡意軟件成功感染設(shè)備并開始與C2服務(wù)器通信,它就會掃描用戶的設(shè)備以檢測是否安裝了銀行應(yīng)用程序。如果發(fā)現(xiàn)任何應(yīng)用程序,它會將信息發(fā)送到C2服務(wù)器,然后C2服務(wù)器會為檢測到的應(yīng)用程序發(fā)回一個虛假的登錄頁面。如果你中了此計并輸入了你的登錄信息,它將被發(fā)回服務(wù)器,此時黑客可以使用它來登錄你的銀行應(yīng)用程序并竊取你的錢。
Zscaler的研究人員表示,Anatsa主要針對英國金融機構(gòu)的應(yīng)用程序,美國、德國、西班牙、芬蘭、韓國和新加坡也曾遭受過攻擊。無論你住在哪里,你都需要警惕這些危險。
Zscaler表示:“威脅行為者最近部署了Anatsa銀行木馬的活動凸顯了多個地區(qū)從GooglePlay商店下載這些惡意應(yīng)用程序的Android用戶所面臨的風(fēng)險。”
盡管研究人員沒有透露GooglePlay商店中受惡意軟件感染的Android應(yīng)用程序的身份,但上述示例中分享的兩個應(yīng)用程序都已不再可用。據(jù)推測,Zscaler已向Google通報了其他應(yīng)用程序的情況。
標(biāo)簽: