自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

巴西“支付寶”火了,被惡意軟件PixStealer盯上

安全
研究人員在谷歌應用商店發(fā)現(xiàn)了一系列針對Pix支付系統(tǒng)和巴西銀行的惡意軟件

9月末,研究人員在谷歌應用商店發(fā)現(xiàn)了一系列針對Pix支付系統(tǒng)和巴西銀行的惡意軟件,其中一個版本可以直接竊取目標錢包,研究人員將其命名為PixStealer。

新冠加速了銀行業(yè)數(shù)字化進程,在此期間最成功的例子之一是Pix,一項巴西中央銀行創(chuàng)建的即時支付解決方案。

Pix于2020年11月發(fā)布,現(xiàn)在每天的交易量已達到4000萬筆,每周交易總額達到了47億美元,但同時,黑客也盯上了Pix支付。

[[432276]]

PixStealer技術(shù)分析

PixStealer惡意軟件的內(nèi)部名稱是Pag Cashback 1.4。該軟件在谷歌應用商店上偽裝成PagBank Cashback進行傳播。包名為com.pagcashback.beta,表示應用程序可能仍處于測試階段。

PixStealer非常小,只具有最低權(quán)限,沒有與C&C連接,它只有一個功能:將受害者的所有資金轉(zhuǎn)移到攻擊者控制的帳戶。因此,惡意軟件無法通過C&C更新,也無法竊取和上傳受害者信息,但卻可以保持不被發(fā)現(xiàn)。

PixStealer同樣適用安卓的可訪問性服務。AAS的主要目的是幫助殘疾用戶更方便地適用安卓設備和應用。當惡意軟件誘使目標啟用該服務時,應用程序能夠讀取用戶的任何可讀取內(nèi)容,并執(zhí)行用戶可執(zhí)行的任何操作。

惡意軟件會向受害者發(fā)送消息,要求激活可訪問性服務,獲取所謂的“現(xiàn)金返還”功能,該服務名為com.gservice.autobot.Acessibilidade,如下圖:

1635473950_617b5a1e81dc5c684e0a6.png!small?1635473949776

授權(quán)可訪問性服務后,惡意軟件顯示信息的同時調(diào)用并打開PagBank進行同步。受害者打開銀行帳戶并輸入憑據(jù)后,惡意軟件會通過訪問權(quán)限單擊“顯示”(下圖眼睛圖標)按鈕來查詢受害者的當前余額。

1635473981_617b5a3db705dbc35c928.png!small?1635473980991

查詢結(jié)果保存在valor中:

1635474003_617b5a536ef57f1855f35.png!small?1635474003372

隨后惡意軟件會顯示假的覆蓋圖,要求用戶等待同步完成:

1635474009_617b5a5914cc6be3bb5ca.png!small?1635474008359

覆蓋屏幕起著非常重要的作用:在此期間惡意軟件在后臺將所有資金轉(zhuǎn)移到黑客控制的帳戶。

PagBank需要在用戶執(zhí)行Pix支付前進行身份驗證,確保該設備屬于銀行賬戶的所有者,并要求用戶執(zhí)行以下驗證:

  • 雙因素身份驗證(憑據(jù)和SMS)
  • 上傳身份確認文件
  • 使用攝像頭拍攝用戶。
  • 但PixStealer是在通過身份驗證階段才開始運行,繞過了所有檢查。

同家族惡意軟件MalRhino

不與C&C通信的獨立惡意軟件是很難被檢測到,在研究過程中發(fā)現(xiàn)一個與PixStealer具有高度同源性的惡意軟件:MalRhino,與前者具有相似的mainfest、日志信息、服務和方法名。

1635474035_617b5a73260341223d531.png!small?1635474034571

PixStealer中的日志信息

1635474050_617b5a8299bb83086df15.png!small?1635474049895

MalRhino 中的日志信息

該惡意軟件假冒巴西國際銀行,使用Rhino框架,軟件包名為com.gnservice.beta,也通過谷歌應用商店傳播,運行前同樣需要用戶授予權(quán)限。

1635474076_617b5a9c95ba9f29c7f39.png!small?1635474075856

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-05-28 09:52:21

光纖支付寶

2013-10-31 11:24:53

支付寶漏洞支付寶漏洞

2019-02-28 10:22:21

AI 數(shù)據(jù)人工智能

2021-09-09 15:30:28

鴻蒙HarmonyOS應用

2021-01-25 14:13:26

iOS支付寶支付

2014-11-17 10:52:56

支付寶去阿里化

2009-09-17 12:15:28

互聯(lián)網(wǎng)

2018-03-27 12:02:31

央行支付寶紅包

2019-03-20 15:08:09

微信支付寶數(shù)據(jù)

2021-11-26 21:27:07

支付寶微信商家

2011-04-21 11:27:42

Firefox支付寶

2009-11-23 10:02:22

PHP支付寶接口

2009-12-14 16:31:00

Linux安裝支付寶

2017-12-18 18:23:09

支付寶掃碼賺錢支付寶套路

2020-03-31 10:49:00

黑客Zoom惡意軟件

2013-11-20 14:59:00

Cryptolocke勒索軟件惡意程序

2009-08-26 16:07:09

支付寶網(wǎng)上購物安全邁克菲

2013-10-11 09:41:01

Windows 8.1支付寶

2023-11-28 08:53:15

2018-01-17 22:04:34

支付寶碼上挪車小程序
點贊
收藏

51CTO技術(shù)棧公眾號