您现在的位置是:电脑教程 >>正文
冒充BBVA银行2FA应用程序,Android恶意软件“Revive”的深度伪装
电脑教程75人已围观
简介日前,一款名为“Revive”的新型安卓银行恶意软件被发现,它模仿的是一款登录西班牙对外银行(BBVA)银行账户所需的2FA应用程序。该新型银行木马采用了一种更集中的方法针对西班牙对外银行(BBVA) ...

日前,冒充一款名为“Revive”的银行应用意软新型安卓银行恶意软件被发现,它模仿的程序是一款登录西班牙对外银行(BBVA)银行账户所需的2FA应用程序 。该新型银行木马采用了一种更集中的深度方法针对西班牙对外银行(BBVA),而不是伪装试图危害多个金融机构的客户。虽然目前Revive还处于早期开发阶段 ,冒充但它已经具备拦截双重身份验证 (2FA) 代码和一次性密码等高级功能 。银行应用意软
Revive是服务器租用程序由Cleafy的研究人员发现的,并以该恶意软件使用的深度一个同名功能命名,该功能被终止后会自动重启 。伪装根据研究人员的冒充说法 ,新的银行应用意软恶意软件通过网络钓鱼攻击诱导用户下载一个应用程序,该应用程序是程序升级银行账户安全所需的2FA工具。该网络钓鱼攻击会通过欺骗用户嵌入到实际银行应用程序中的高防服务器深度2FA功能不再满足安全级别要求,用户需要安装此附加工具来升级其银行安全性 。伪装

这款应用程序位于一个专门的网站上 ,网站上不仅展示了该应用程序专业的外观 ,甚至还有一个视频教程 ,指导受害者下载和安装它的过程。当用户安装后,Revive请求使用辅助功能服务的权限,这基本上使它可以完全控制屏幕并能够执行屏幕点击和导航操作。当用户第一次启动应用程序时 ,建站模板他们被要求授予它访问短信和电话的权限,这对2FA应用程序来说可能看起来很正常 。然后凭据会被发送给威胁参与者的C2 ,然后加载一个通用主页,其中包含指向目标银行真实网站的链接。之后,Revive继续作为一个简单的键盘记录器在后台运行,记录用户在设备上键入的所有内容,并定期将其发送到C2。亿华云

在对Cleafy的代码分析中 ,作者也受到了Teradroid的启发,这是一款 Android 间谍软件 ,其代码可在GitHub上公开获得。这两者在API 、Web框架和功能上有广泛的相似之处 。Revive使用自定义控制面板来收集凭据并拦截SMS消息。可以说该恶意软件是一款几乎不会被任何安全供应商检测到的应用程序。模板下载例如,Cleafy在VirusTotal上的测试在一个样本上返回了4个检测结果 ,而在后来的变体上则没有 。也很可能是小范围的目标定位、短期的活动和本地化的行动没有给安全供应商很多机会来记录这些威胁 ,并设置识别参数 ,以便他们可以潜伏更长的时间。香港云服务器
参考来源:https://www.bleepingcomputer.com/news/security/android-malware-revive-impersonates-bbva-bank-s-2fa-app/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/381b999609.html
上一篇:14款热门勒索软件防护工具盘点
下一篇:超级地磁暴可导致粮食危机?
相关文章
什么是渗透测试,能防止数据泄露吗?
电脑教程随着数据泄露的成本达到历史最高水平,组织正在努力主动识别网络上的风险区域。使用渗透测试器进行渗透测试正变得越来越普遍。为了保护自己,企业必须在黑客发现漏洞之前了解其风险区域。组织可以通过防范弱点或消除 ...
【电脑教程】
阅读更多双击文件删除怎么恢复文件(探究文件恢复的有效方法及技巧)
电脑教程在日常使用电脑过程中,我们经常会遇到误操作导致文件被删除的情况,而双击文件删除是最为常见的操作之一。本文将探讨如何有效恢复双击删除的文件,并提供一些恢复文件的方法和技巧。文件删除的原理及问题分析1.1 ...
【电脑教程】
阅读更多新笔记本硬盘分区教程(快速掌握新笔记本硬盘分区技巧,有效管理存储空间)
电脑教程现如今,随着科技的不断进步,笔记本电脑的性能和存储容量越来越强大。然而,很多人在购买新笔记本后却不知道如何合理地管理硬盘空间,导致性能下降或存储不足的问题。本文将为大家介绍以新笔记本硬盘分区为主题的教 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 三星MV900F(体验创新科技,记录美丽瞬间)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 数据中心网络:什么是Spine-Leaf架构? b2b信息平台网站建设源码库亿华云云服务器香港物理机企业服务器