自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

GriftHorse 木馬已感染上千萬 Android 用戶,被盜金額高達(dá)數(shù)億歐元

安全
近日Zimperium移動安全公司研究部門發(fā)布報告稱,GriftHorse 木馬已經(jīng)襲擊了全球超過 1000 萬名 Android 用戶,每月可竊取用戶數(shù)百萬美元。

手機(jī)如今已經(jīng)成為當(dāng)代人必不可少的隨身設(shè)備,掌管著我們?nèi)粘I畹姆椒矫婷?。因此網(wǎng)絡(luò)犯罪分子以手機(jī)為目標(biāo)進(jìn)行金融犯罪也就不足為奇了。

Zimperium 是一家移動安全公司,近日其研究部門發(fā)布報告稱,GriftHorse 木馬已經(jīng)襲擊了全球超過 1000 萬名 Android 用戶,每月可竊取用戶數(shù)百萬美元。

[[427248]]

Zimperium 的研究部門 zLabs 最近發(fā)現(xiàn)了一個名為 GriftHorse 的木馬,這個木馬根植于看似無害的 Android 應(yīng)用中,目前已影響了來自 70 多個國家和地區(qū)總計 1000 萬用戶,這些應(yīng)用會在用戶不知情的情況下為他們訂閱每月 36 歐元的高級服務(wù)。

zLabs 的進(jìn)一步調(diào)查發(fā)現(xiàn),該木馬最早從 2020 年 11 月就開始處于活動狀態(tài),距今已有快一年時間。

包含 GriftHorse 木馬的應(yīng)用程序種類繁多,從工具、娛樂到個性化、生活方式等,眾多的類型有效地擴(kuò)大了攻擊的規(guī)模。以一款工具類應(yīng)用程序 Handy Translator Pro 為例,該應(yīng)用的下載次數(shù)已積累超過 50 萬次。

Zimperium 的研究人員 Aazim Yaswant 和 Nipun Gupta 在報告中表示:"雖然傳統(tǒng)的高級服務(wù)詐騙會利用網(wǎng)絡(luò)釣魚技術(shù),但這個特定的詐騙會將木馬隱藏在 Android 應(yīng)用背后,使其能夠利用用戶的交互來增加傳播和感染可能性。當(dāng)用戶在商店中查看這些應(yīng)用描述和要求的權(quán)限時不會發(fā)現(xiàn)任何異常之處,但用戶會在不知情的情況下被逐月收取訂閱的高級服務(wù)費。”

GriftHorse 本質(zhì)上并沒有利用 Android 操作系統(tǒng)的缺陷,而是通過社會工程讓用戶在下載應(yīng)用程序后,通過用戶提供的用戶電話號碼來訂閱高級短信服務(wù)。

在用戶安裝應(yīng)用后,用戶會受到欺騙性提醒的持續(xù)轟炸,該應(yīng)用會承諾為用戶提供免費的 "禮物"。用戶點擊后,這些應(yīng)用會根據(jù)用戶使用的語言和 IP 地址向用戶提供選擇性的惡意頁面,該頁面會要求用戶使用電話號碼進(jìn)行驗證,一旦用戶使用電話號碼進(jìn)行了所謂的“驗證”,用戶實際上是在向一個高級短信服務(wù)提交他們的電話號碼,該服務(wù)將每月收取用戶超過 30 歐元的電話費。

由于該費用是反映在每月的話費賬單上,因此受害者通常不會立即注意到這件事情,并且在被發(fā)現(xiàn)之前可能會持續(xù)數(shù)月之久,幾乎沒有辦法追回自己的錢。

經(jīng)過研究人員調(diào)查,GriftHorse 每月能夠產(chǎn)生數(shù)百萬的經(jīng)常性收入,經(jīng)過長時間的積累,如今從受害者那里所竊取的總金額可能已超過了數(shù)億。

目前這些應(yīng)用程序已經(jīng)從 Google Play Store 中清除,但這些應(yīng)用還有可能存在于第三方應(yīng)用程序商店中,因此 Android 用戶依然面臨不小的風(fēng)險。

 

責(zé)任編輯:趙寧寧 來源: 開源資訊
相關(guān)推薦

2015-11-11 17:20:48

2021-10-28 05:54:00

Android惡意軟件網(wǎng)絡(luò)攻擊

2014-04-15 11:15:00

2013-10-28 10:19:52

2021-10-06 13:57:41

惡意軟件GriftHorse網(wǎng)絡(luò)攻擊

2021-11-24 16:30:44

木馬惡意軟件網(wǎng)絡(luò)攻擊

2022-11-29 14:17:27

2010-05-04 22:32:37

手機(jī)木馬網(wǎng)絡(luò)安全360手機(jī)衛(wèi)士

2012-12-06 11:44:22

2010-09-10 17:20:31

2024-09-29 15:50:51

2013-03-29 11:22:22

2014-11-27 22:17:35

APP

2011-11-18 21:49:23

Android

2018-11-26 14:37:19

2022-10-14 08:29:18

DNS系統(tǒng)地址

2014-08-05 10:19:08

2015-04-23 11:02:07

Facebook

2015-04-16 10:36:07

諾基亞華為

2021-11-30 05:41:11

谷歌罰款俄羅斯
點贊
收藏

51CTO技術(shù)棧公眾號