安全動態(tài)

新型Smishing釣魚木馬曝光:冒充Chrome竊取用戶信用卡信息

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2021-05-13    瀏覽次數(shù):
 

信息來源:Cnbeta

網(wǎng)絡(luò)安全公司 Pradeo 近日發(fā)現(xiàn)了一個先進(jìn)的移動攻擊活動,該活動利用網(wǎng)絡(luò)釣魚技術(shù)竊取受害者的信用卡信息,并使他們感染了一個冒充 Android 端 Chrome 瀏覽器應(yīng)用程序的惡意軟件。該惡意軟件再利用受害者的設(shè)備作為載體,發(fā)送成千上萬條釣魚短信。Pradeo 的研究人員將其定性為 Smishing 木馬。

通過結(jié)合高效的網(wǎng)絡(luò)釣魚技術(shù)、積極傳播的惡意軟件以及繞過安全解決方案的方法,這個活動特別危險。安全公司 Pradeo 評估,它的傳播速度使它在過去幾周內(nèi)已經(jīng)讓數(shù)十萬人受到影響。

首先,攻擊者會向受害者發(fā)送要求支付海關(guān)費用以釋放包裹的短信。當(dāng)他們打開鏈接時,他們首先被哄騙去更新他們的Chrome應(yīng)用,但所謂的更新是一個惡意軟件。然后,他們被引導(dǎo)支付一小筆錢(通常最多1或2美元)。當(dāng)他們這樣做時,這種攻擊背后的網(wǎng)絡(luò)犯罪分子就得到了受害者的信用卡信息。

一旦用戶安裝虛假的 Chrome 應(yīng)用程序,那么每周就會通過受害者的設(shè)備發(fā)送超過 2000 條短信,每天發(fā)送時間維持 2或3個小時,向隨機(jī)的電話號碼發(fā)送,這些號碼似乎是相互關(guān)聯(lián)的。這種機(jī)制確保了攻擊活動的成功傳播。為了不被發(fā)現(xiàn),該惡意軟件通過使用官方 Chrome 應(yīng)用程序的圖標(biāo)和名稱隱藏在移動設(shè)備上,但其軟件包、簽名和版本與官方應(yīng)用程序沒有任何共同之處。

該活動正努力繞過現(xiàn)有的移動安全解決方案。首先,他利用受害者的電話號碼加速發(fā)送釣魚短信,以確保這些短信不會被短信應(yīng)用程序的垃圾郵件過濾器所屏蔽。其次,該惡意軟件使用混淆技術(shù)并調(diào)用外部代碼來隱藏其惡意行為,因此躲過了大多數(shù)威脅檢測系統(tǒng)。第三,一旦該應(yīng)用程序被大多數(shù)殺毒軟件識別并引用,網(wǎng)絡(luò)犯罪分子只需用新的簽名重新包裝,就可以重新躲避掃描。

Pradeo的引擎已經(jīng)識別出兩個假的Chrome應(yīng)用程序,作為該活動的一部分。當(dāng)比較我們所分析的兩個應(yīng)用程序時,我們看到它們99%是相同的,只有一些文件名似乎被隨機(jī)改變,另一方面它們的容量也是相同的。


 
 

上一篇:代碼簽名證書新要求:最小密鑰長度將于6月增強(qiáng)至3072位

下一篇:2021年5月13日聚銘安全速遞