Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

新型Smishing釣魚木馬曝光:冒充Chrome竊取用戶信用卡信息

新型Smishing釣魚木馬曝光:冒充Chrome竊取用戶信用卡信息

2021-05-12 Comments 0 Comment

網絡安全公司Pradeo 近日發現了一個先進的移動攻擊活動,該活動利用網絡釣魚技術竊取受害者的信用卡信息,並使他們感染了一個冒充Android 端Chrome 瀏覽器應用程序的惡意軟件。該惡意軟件再利用受害者的設備作為載體,發送成千上萬條釣魚短信。Pradeo 的研究人員將其定性為Smishing 木馬。

通過結合高效的網絡釣魚技術、積極傳播的惡意軟件以及繞過安全解決方案的方法,這個活動特別危險。安全公司Pradeo 評估,它的傳播速度使它在過去幾週內已經讓數十萬人受到影響。

首先,攻擊者會向受害者發送要求支付海關費用以釋放包裹的短信。當他們打開鏈接時,他們首先被哄騙去更新他們的Chrome應用,但所謂的更新是一個惡意軟件。然後,他們被引導支付一小筆錢(通常最多1或2美元)。當他們這樣做時,這種攻擊背後的網絡犯罪分子就得到了受害者的信用卡信息。

一旦用戶安裝虛假的Chrome 應用程序,那麼每週就會通過受害者的設備發送超過2000 條短信,每天發送時間維持2或3個小時,向隨機的電話號碼發送,這些號碼似乎是相互關聯的。這種機制確保了攻擊活動的成功傳播。為了不被發現,該惡意軟件通過使用官方Chrome 應用程序的圖標和名稱隱藏在移動設備上,但其軟件包、簽名和版本與官方應用程序沒有任何共同之處。

該活動正努力繞過現有的移動安全解決方案。首先,他利用受害者的電話號碼加速發送釣魚短信,以確保這些短信不會被短信應用程序的垃圾郵件過濾器所屏蔽。其次,該惡意軟件使用混淆技術並調用外部代碼來隱藏其惡意行為,因此躲過了大多數威脅檢測系統。第三,一旦該應用程序被大多數殺毒軟件識別並引用,網絡犯罪分子只需用新的簽名重新包裝,就可以重新躲避掃描。

Pradeo的引擎已經識別出兩個假的Chrome應用程序,作為該活動的一部分。當比較我們所分析的兩個應用程序時,我們看到它們99%是相同的,只有一些文件名似乎被隨機改變,另一方面它們的容量也是相同的。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
微博開展綜合治理:投訴項中新增“惡意營銷”分類
NEXT
還沒iOS升級14.5.1的朋友聽我一句勸:千萬不要升級!

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 5 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 美疾控中心:耳念珠菌目前已遍布美國一半以上的州 2023-03-21
  • 法拉利遭黑客勒索未支付贖金 2023-03-21
  • 92歲默多克將第五次結婚3月17日求婚成功 2023-03-21
  • 韓國3月前20天出口下降17.4% 芯片出口暴跌44.7%,對華出口下降36.2% 2023-03-21
  • 汽車補貼再現“新花樣”:放寬地域、戶籍限制 2023-03-21
  • OpenAI CEO:我“有點害怕”人工智能這項技術會導致很多人失業 2023-03-21
  • 谷歌駁斥美國司法部指控:沒有故意銷毀聊天記錄 2023-03-21
  • 消息稱微軟的歐盟反壟斷補救措施只關注云遊戲服務 2023-03-21
  • 移除雷達傳感器後特斯拉汽車過去兩年事故數量上升 2023-03-21
  • 英國外賣平台Deliveroo遭批:阻止外賣騎手查看不同平台配送費 2023-03-21

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 世界上有多少個國家
  • 電腦PC端翻牆工具vpn破解版
  • PS5實際上擁有網頁瀏覽器但玩家無法隨意訪問

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.