`
imtik
  • 浏览: 5228 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
文章分类
社区版块
存档分类
最新评论

2200多家银行APP被盯上,海云安建议及时开展检测预防

阅读更多

据近期外媒报道,捷克软件公司 Avast 近日发现,一款新型 Android 恶意软件 Catelites Bot 伪装成 2200 多家银行(应用软件,利用“屏幕覆盖攻击”窃取用户银行账户与密码等敏感信息。

后续的一些相关证据指出,Catelites Bot 与一款由俄罗斯网络黑帮发布的 CronBot 木马程序有一些相似之处, 因此研究人员认为 Catelites Bot 也可能与该黑帮有关联。

据之前报道,该网络黑帮近期已被警方捣毁,曾利用“CronBot”木马感染了超过 100 万用户,盗取金额达 90 万美元。

虽然没有任何证据表明恶意软件 Catelites Bot 的开发者与 CronBot 有关联,但目前该恶意开发者可能已经掌握了 CronBot 的相关技术并将其用于自己的攻击活动中。

Catelites Bot 的攻击方式

研究人员透露,Catelites Bot 主要通过第三方应用程序商店进行传播。近几个月来,几乎每周都有“虚假应用程序”攻击 Android 设备的案例。恶意软件 Catelites Bot 首先会尝试获取管理员权限,然后自动并交互式地从 Google Play 商店中提取其他 Android 银行应用程序的图标和名称,之后再利用“屏幕覆盖攻击”——即伪造的银行 APP 登录界面覆盖其他正规应用程序的方式来欺骗用户,以便于获取用户名、密码和信用卡信息。

图片1.png

虽然伪造的登录界面和真实的应用程序界面不完全相同,但黑客能够通过广撒网的方式达到目的。通常情况下,新 Android 用户可能更容易受骗上当。

研究人员建议,由于 Catelites Bot 是通过非官方渠道传播的,因此对用户而言将手机设置为仅接受来自官方应用商店(如 Google Play)的应用下载非常重要。同时,通过确认程序界面来检查银行应用是否被覆盖也是预防恶意软件攻击的必要措施。

国内是否遭受波及?海云安建议应早做防范

消息发出后,国内相应的此类程序是否受到波及广受关注,据最新消息表明,Catelites Bot 恶意软件主要针对的是俄罗斯用户群体,它还处于一个早期测试阶段,或将扩散至全球更大范围,就统计结果显示目前至少有 9000名用户设备受到感染”。

图片2.png

截至发稿,目前国内尚无安全厂商或企业公开发表声明有遭受此恶意程序攻击的信息,但海云安建议,本次虚假应用程序攻击虽然目前仅发现是针对俄罗斯用户,但考虑到全球网络的快速传播及复制特性,国内相关银行类应用仍需提高警惕,防范有国内黑客人员引入该工具借此开展攻击行为,海云安建议:

1、可以通过海云安的MARS系统,及时进行自身应用程序的全面检测,是否存在诸多风险漏洞?面对Catelites Bot 恶意软件的“屏幕覆盖攻击”是否具备防劫持等预防能力?

2、海云安的应用市场风险监测平台可针对诸多的应用市场进行监测排查,及早发现是否出现恶意程序传播的状况,进行风险预警,便于各方单位及早采取预防措施!

3、对用户而言,定期开展手机杀毒措施,及时发现可能潜伏在手机中的恶意程序,可避免出现不必要的财产损失。

分享到:
评论

相关推荐

    免费好用的app安全在线检测平台。.txt

    综上所述,这些免费的APP安全在线检测平台涵盖了从加密、检测到加固等多个方面,为开发者提供了全方位的安全保障。无论是对于个人开发者还是企业团队来说,选择合适的平台进行安全检测都是非常必要的。此外,随着...

    TRSWCM拓尔思海云集约化智能门户V8.0用户手册

    《TRSWCM拓尔思海云集约化智能门户V8.0用户手册》是北京拓尔思信息技术股份有限公司为用户提供的一份详尽指南,旨在帮助用户理解和操作TRS HyCloud IIP系统。该系统是一个基于Java技术和分布式技术构建的网络内容...

    低成本健康“海云工程”新发展

    在第五届云计算大会上,中科院深圳先进技术研究院的王磊向参会者介绍了低成本健康“海云工程”新发展。长期以来我国医疗信息行业各自为政,与商业利益紧密捆绑,缺乏顶层设计,遍地信息鸿沟。中科院瞄准我国基层医疗...

    海云捷迅超融合一体机介绍.pdf

    本文主要介绍了海云捷迅超融合一体机的解决方案,该解决方案基于开源的OpenStack技术,旨在为企业提供一个统一的云计算整合模式。该解决方案可以帮助企业降低TCO(总拥有成本),提高IT对业务支撑的敏捷性,并提供了...

    第08篇:免费好用的APP安全在线检测平台1

    1、爱加密 2、梆梆安全 3、娜迦信息 4、海云安 5、Android安全分析平台 7、百度应用加固 9、腾讯

    一种海云协同媒体服务系统副本放置算法.pdf

    海云协同媒体服务系统是一种结合了云计算和海计算(边缘计算)优势的新型媒体服务架构。该系统旨在优化海量视频数据在互联网中的服务提供与传输处理,以减轻网络传输瓶颈和提升用户体验。副本放置问题是该系统中关键...

    ARM学习报告--杜海云

    **ARM学习报告--杜海云** 本学习报告由杜海云撰写,主要涵盖了ARM处理器相关的技术,特别是关于GNU工具链、BIOS以及ARM映像文件的构建与执行机制。ARM架构是广泛应用于嵌入式系统、移动设备以及服务器领域的精简...

    海云安全体系架构

    海云安全体系架构

    海云笺v0.9.9.1官方免费版

    海云笺是一款云端笔记本软件,它能帮助用户在本地或云端高效安全的创建笔记,收集网址书签以及管理密码。它是你日常工作最得力的帮手。 功能特色: 只保存文本 海云笺信奉"简单即是美"。它没打算帮你把整个...

    拓尔思海云集约化智能门户TRS HyCloud操作手册V8.0

    拓尔思海云集约化智能门户TRS HyCloud操作手册V8.0

    2019年海云数据-智慧城市大脑建设方案.zip

    在保障城市安全的同时,方案也注重保护个人隐私和数据安全,采用了多层次的安全措施来防护数据不被非法访问或泄露。此外,海云数据的《智慧城市大脑建设方案》还重视用户体验和服务创新,通过建立开放的平台接口,...

    海云笺 v0.9.6.zip

    海云笺免费收集管理资料、网址,填充信息、密码,可云端同步。...海云笺 v0.9.6更新日志 1、支持树条目的多选操作 2、优化了本地帮助文档 3、支持直接编辑树条目标题 4、修正了所发现的 bug 。 海云笺截图

    【推荐】2019年海云数据-智慧城市大脑建设方案

    方案可能包含数据加密、访问控制、防火墙等多层面的安全措施,以防止数据泄露和系统被攻击。 8. 持续优化与迭代:智慧城市大脑是一个动态的系统,需要根据城市的发展和需求不断优化升级。方案可能会提出一套完善的...

    【精品】2019年海云数据-智慧城市大脑建设方案.ppt

    智慧城市解决方案

    网络游戏-一种基于海云协同架构的深度神经网络训练方法.zip

    综上所述,基于海云协同架构的深度神经网络训练方法,为网络游戏提供了更加高效、智能和安全的解决方案。通过这种架构,开发者能够更好地适应网络游戏的复杂需求,提升玩家的游戏体验,同时也为未来的网络游戏开发...

    智慧城市大脑建设方案 海云数据 2019.pdf

    智慧城市大脑建设方案 海云数据 2019.pdf

    海云数据-智慧城市大脑建设方案.pptx

    海云数据-智慧城市大脑建设方案.pptx

    用户体验研究技术进阶(孙海云).zip

    《用户体验研究技术进阶》是孙海云撰写的一本深入探讨用户体验研究的书籍。这本书旨在帮助读者提升在用户体验设计和研究领域的专业技能,通过理论与实践相结合的方式,讲解了如何运用各种方法和技术来优化产品的用户...

    海云协同媒体服务的副本分发管理子系统设计.pdf

    综上所述,文档《海云协同媒体服务的副本分发管理子系统设计.pdf》可能详细阐述了一种针对云媒体服务的高效副本分发管理系统的设计思路和实现方法。它关注了互联网媒体业务面临的挑战,如大规模视频数据的分发和高...

    2018-i基于改进人工势场法的多无人机三维编队路径规划_谌海云1

    【标题】:“2018-i基于改进人工势场法的多无人机三维编队路径规划_谌海云1” 【摘要】中提到的关键知识点: 1. **人工势场法(Artificial Potential Field Method, APF)**:这是一种常用在路径规划中的算法,它...

Global site tag (gtag.js) - Google Analytics