伪装成PayPal的网银木马 瞄准了安卓用户
最近,黑客利用虚假的PayPal应用更新邮件瞄准了安卓用户,邮件中嵌入有一个安卓网银恶意软件的链接,一旦用户点击该链接,它将下载一个检测为AndroidOS_Marchcaban.HBT的移动网银木马。
主要攻击目标
最近,黑客发起了一种基于电子邮件的恶意网络活动。这封电子邮件在设计和内容上看起来跟官方的很相似,它要求收件人更新他们的安卓平台PayPal应用。
趋势科技在一篇博文中说到,邮件中使用的语言表明德国手机用户是他们的主要的攻击目标。此外,它还报告说,该邮件的各种变种已经发送了超过14000次。
木马行为
如果用户点击了给定的链接,那么就会触发一个下载行为。其实,下载的是一个移动网银木马,并且趋势科技已经将其检测为AndroidOS_Marchcaban.HBT。在用户安装了这个应用程序之后,该应用会请求使用系统管理员权限,同时也会请求其他相关权限。
一旦用户安装这个所谓的更新,恶意软件将检测官方的PayPal应用。一旦检测到,恶意软件将使自己的UI覆盖在官方PayPal应用界面之上,从而使得伪造的PayPal应用能够窃取你的PayPal登录数据。文章中提到:
“一旦恶意软件检测到真正的PayPal程序正在运行,它将弹出一个假的用户界面在真实的Paypal界面之上,以此有效地劫持用户会话并窃取用户的PayPal凭证。”此外,据说这段恶意代码还用于瞄准各种网银相关的APP,例如德国商业银行等。
推荐您关注微信公众平台,NFC日报:nfcdaily 移动支付网:mpaypass
本文转载目的在于知识分享,版权归原作者和原刊所有。如有侵权,请及时联系我们删除。
评论加载中
相关文章
- PayPal正扩展慈善捐款业务
- PayPal报告:疫情后愿意跨境网络购物的用户增长近一倍
- 【出海周报】央行下半年重点关注跨境 拼多多将搞跨境 PayPal回应《用户协议》修改
- 【新闻周评】从PayPal改协议,看支付账户边界
- PayPal回应《用户协议》修改,更好维护买卖双方权益
- PayPal更新用户协议,美国账户无法向境外企业账户发送个人交易
- 【出海周报】人民币全球占比三连涨 印尼PayPal恢复服务 伊朗利用加密货币绕开国际结算
- 印尼恢复了境内民众对PayPal等平台的访问
- 【出海周报】跨境旅游带来支付数据爆发 多部门打击跨境赌博 PayPal印尼被“墙”
- PayPal发布2022财年Q2财报:营收68.06亿美元 同比转盈为亏
月点击排行