安卓注意!新木馬病毒「隱藏App圖標」 偷偷轉走帳戶的錢

▲新木馬病毒會隱藏App圖標。(圖/thehackernews)

▲新木馬病毒會隱藏App圖標。(圖/thehackernews)

記者陳俐穎/綜合報導

安卓用戶注意!最新木馬病毒潛伏在手機中,駭客可以遠端遙控手機,且用戶很難發現,主要是這項病毒,會隱藏App圖示,很難被發現,用戶都要等到帳戶中的錢被轉走,才會發現異常。

IBM 在今天發布的一份技術報告中表示,這種方法可以在受害者裝置的主螢幕上隱藏惡意應用程式的圖示。安全研究員 Nir ​​Somech表示,借助這項新技術,在 PixPirate 偵察和攻擊階段,受害者仍然不會注意到該惡意軟體在後台執行的惡意操作。

PixPirate於 2023 年 2 月由 Cleafy首次記錄,該漏洞因濫用 Android 輔助服務,在打開目標銀行應用程式時使用 PIX 即時支付平台秘密執行未經授權的資金轉帳而聞名。

這種不斷變異的惡意軟體還能夠竊取受害者的網路銀行憑證和信用卡訊息,以及捕獲擊鍵和攔截簡訊以存取雙重認證碼。

這項病毒通常透過 SMS 和 WhatsApp 進行分發,需要使用 Dropper(又稱下載器)應用程序,通常情況下,下載器是用來下載並安裝droppee,從此時起,droppee就會進行所有詐欺操作。

不過,就 PixPirate 而言,下載程式不僅負責下載和安裝 droppee,還負責運行和執行,下載程式在 droppee 的惡意活動中發揮積極作用,進行相互通訊、執行。下載器 APK 應用程式一旦啟動,就會提示受害者更新App,要求用透過攻擊者控制的伺服器檢索 PixPirate 元件,或安裝。

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

相關新聞

關鍵字:

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面