手机银行特洛伊木马采用勒索软件功能
Blackberry依靠汽车来逆转收入下降
Rails Web框架转储jQuery库
调查显示只有5%的慈善机构已准备好才能进行GDPR
克罗伊登委员会与rainmaker合作摇晃它
企业面临Windows 10支持截止日期,因为服务模型踢到装备
您自己的动作可能有一天为您的手机供电
专家访谈:Dave Moschella,看数字的作者
司法部CDIO汤姆读索赔CIO角色将屈服于云
Centurylink瞄准APAC市场后3级合并
A.I.工具在2016年出来的实验室
公共部门IT买家仍然忽略报告G-Cloud节省,FOI请求显示
远程管理应用程序将数百万Android用户公开到黑客攻击
Fintechs权衡他们的合作伙伴选择
新的Mirai菌株远远超出了Deutsche Telekom
英特尔比赛将自动跑车放在街道上
三个达到1000万客户里程碑
HMRC Digital Transformation Director表示,Brexit是转换的机会
Cyber​​PowerPC的Oculus Ready系统成本为499美元 - 如果您购买裂谷
优步折衷和暂停在旧金山的自动驾驶汽车测试
政府必须支持中小企业,说奥利弗·邓登
IBM建立无费用数据科学精英团队,加快AI采用
瑞典研究谈到了人工智能的好处
Salesforce以60亿美元的Mulesoft交易购买API经济
Microsoft Deems Windows 10周年纪念更新企业就绪
购买前,公司可以尝试微软的超级化表面中心
凭证盗窃是首要任务,Rapid 7报告显示
GDS将政府数据政策失去了DCMS
APAC安全酋长期望迫在眉睫的关键系统攻击
隐私立法重新引入邮件超过180天
诺基亚购买网络分析供应商Deepfield来对抗DDOS攻击
新的Wi-Fi规范将帮助智能家庭运行像发条
SpaceX与计划在1月8日发布
升级的Mirai Botnet通过感染路由器来破坏Deutsche Telekom
聪明的大会2018年:解决女专利问题
Amazon.com CTO Werner Vogels Hails'平均'云对企业的影响
挪拉的圣诞老人追踪者如何开始
这台英特尔板电脑可以是强大的Ubuntu 16.04 Linux PC
CIO采访:Martyn Wallace,CDO,苏格兰地方政府数字办事处
大多数公司担心移动工人被黑了
迈凯轮获得了新的CIO
雅虎违规意味着黑客有3年的虐待用户账户
内阁办公室更新花费控制
告知故事玩具向陌生人开放卧室门,消费群体警告
AMD在Linux上加强游戏和VR与图形改进
在过去一年后,企业缺乏网络安全信心
联想的热门Thinkpads加快了英特尔的Kaby Lake Chips
公司必须份额占云安全责任
Apple达成礼品卡,以吸引黑色星期五购物者
Apple的麦克斯文件加密容易绕过,而无需最新修复
您的位置:首页 >电子新闻 >

手机银行特洛伊木马采用勒索软件功能

2021-08-01 16:44:05 [来源]:

网络犯罪分子正在向传统的移动银行木工特洛伊木马添加文件加密功能,创建可以同时窃取敏感信息和锁定用户文件的混合威胁。

一个这样的特洛​​伊木马被称为faketoken,它的主要功能是为超过2,000个财务应用程序生成假登录屏幕,以便窃取登录凭据。恶意应用程序还显示网络钓鱼页面以窃取信用卡信息,并可以读取和发送短信。

根据Kaspersky Lab的研究人员,FAKETOKEN的创建者已经增加了在7月的某个时候加密存储在手机SD卡上的用户文件,并且已经发布了数千个具有此功能的构建。

“一旦收到相关的命令,特洛伊木马就会编译与给定的89个扩展名单(外部存储器,存储卡)上的文件列表(外部存储器,存储卡)列表,并加密它们,”Kaspersky Lab研究员罗马Unuchek周一在博客帖子中表示。“使用AES对称加密算法,其使用户在不支付赎金的情况下留有解密文件的可能性。”

Faketoken伪装为流行的应用程序和游戏,一旦安装,它将通过重复提示提供必要的权限。它已经设法在27个国家感染了超过16,000个设备,其中许多位于俄罗斯,乌克兰,德国和泰国。

根据Unuchek的说法,文件加密不是移动勒索软件中的屏幕阻塞技术,因为存储在移动设备上的许多文件都备份到云服务,并且可以根据Unuchek备份。

然而,这似乎不会阻止开发人员试验这些技术。来自安全公司Comodo的研究人员最近分析了另一个名为Tordow 2.0的移动银行场合特洛伊木马,可以提供加密文件的能力。

Tordow 2.0包含一包漏洞,它用于获得受感染设备的root权限。它分发为可通过第三方应用商店提供的流行应用程序的Trojanized版本。

TORDOW 2.0可以拨打电话,控制短信消息,下载和安装程序,窃取登录凭据,访问联系人,加密文件,访问网页,操纵银行数据,删除安全软件,重新启动设备,重命名文件,并充当赎金软件科摩多研究人员在博客岗位上说。

RansomWare是网络犯罪分子的有利可图的商业模式,今年文件加密程序的数量已爆炸。几年前,许多观察者疑惑赎金软件计划将在大规模上开始定位企业,因为企业更有可能在适当的地方具有备份程序。

这一点没有停止攻击者尝试,现在每40秒一次,一个商业被世界某处的赎金软件击中。它不会非常令人惊讶地看到移动设备的文件加密赎金软件程序的数量也增加,即使移动电话更有可能有备份也是如此。

Android用户应仅从官方Google Play商店安装应用程序,并确保他们的电话Don“允许从未知来源安装应用程序。它也是一个好主意下载高评级的应用程序并阅读他们的用户评论。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。