网易首页 > 网易号 > 正文 申请入驻

【安全圈】TrickMo 安卓银行木马新变种利用虚假锁屏窃取密码

0
分享至

关键词

木马病毒


近期,研究人员在野外发现了 TrickMo Android 银行木马的 40 个新变种,它们与 16 个下载器和 22 个不同的命令和控制(C2)基础设施相关联,具有旨在窃取 Android 密码的新功能。

Zimperium 和 Cleafy 均报道了此消息。

TrickMo 于 2020 年首次被 IBM X-Force 记录在案,但人们认为它至少从 2019 年 9 月开始就被用于攻击安卓用户。

新版 TrickMo 利用虚假锁屏窃取安卓密码

新版 TrickMo 的主要功能包括一次性密码(OTP)拦截、屏幕录制、数据外渗、远程控制等。

该恶意软件试图滥用强大的辅助功能服务权限,为自己授予额外权限,并根据需要自动点击提示。

该银行木马能够向用户提供各种银行和金融机构的钓鱼登录屏幕覆盖,以窃取他们的账户凭据,使攻击者能够执行未经授权的交易。


攻击中使用的银行业务覆盖,来源:Zimperium

Zimperium 分析师在剖析这些新变种时还报告了一种新的欺骗性解锁屏幕,它模仿了真正的安卓解锁提示,旨在窃取用户的解锁模式或 PIN 码。

Zimperium解释称:欺骗性用户界面是一个托管在外部网站上的HTML页面,以全屏模式显示在设备上,使其看起来像一个合法的屏幕。

当用户输入解锁模式或 PIN 码时,页面会将捕获的 PIN 码或模式详情以及唯一的设备标识符(Android ID)传输到 PHP 脚本。


TrickMo 展示的伪造安卓锁屏,来源:Zimperium

通过窃取 PIN 码,攻击者可以在设备不受监控时(可能是在深夜)解锁设备,从而在设备上实施欺诈。

暴露的受害者

由于 C2 基础设施的安全防护不当,Zimperium 还能够确定至少有 13000 名受害者受到了该恶意软件的影响,其中大部分位于加拿大,还有相当数量的受害者位于阿拉伯联合酋长国、土耳其和德国。


TrickMo 受害者热图,来源:Zimperium

据 Zimperium 称,这一数字与 “多个 C2 服务器 ”相对应,因此 TrickMo 受害者的总数可能更高。另外,分析发现,每当恶意软件成功渗出凭证时,IP列表文件就会定期更新。在这些文件中,研究人员发现了数以百万计的记录,这表明被入侵的设备数量庞大,威胁行为者访问了大量敏感数据。

由于 C2 基础设施配置不当,可能会将受害者数据暴露给更广泛的网络犯罪社区,Cleafy 此前一直未向公众公布入侵指标。Zimperium 现在选择在 GitHub 存储库中发布所有信息。

然而,TrickMo 的目标范围似乎足够广泛,涵盖了银行以外的应用程序类型(和账户),包括 VPN、流媒体平台、电子商务平台、交易、社交媒体、招聘和企业平台。

由于 C2 基础设施配置不当,可能会将受害者数据暴露给更广泛的网络犯罪社区,Cleafy 此前一直未向公众公布入侵指标,但 Zimperium 现在选择在 GitHub 存储库中发布所有信息。

据悉,TrickMo 目前是通过网络钓鱼传播的,因此为了尽量减少感染的可能性,应避免从不认识的人通过短信或直接消息发送的 URL 下载 APK。

Google Play Protect 可以识别并阻止 TrickMo 的已知变种,因此确保它在设备上处于激活状态对于抵御恶意软件至关重要。

参考来源:TrickMo malware steals Android PINs using fake lock screen (bleepingcomputer.com)

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
新年伊始我要为荷兰点个赞!荷兰将额外提供60亿欧元支持乌克兰!

新年伊始我要为荷兰点个赞!荷兰将额外提供60亿欧元支持乌克兰!

翻开历史和现实
2025-01-01 13:44:44
本-福斯特:如果齐尔克泽是在弗格森麾下踢球,那他已经完了

本-福斯特:如果齐尔克泽是在弗格森麾下踢球,那他已经完了

懂球帝
2025-01-03 11:32:25
永久性下滑?36岁的库里,到底怎么了!

永久性下滑?36岁的库里,到底怎么了!

篮球实录
2025-01-03 00:46:39
在万人跨年的解放碑站了6个小时,拍到这些氛围感很强的跨年照片

在万人跨年的解放碑站了6个小时,拍到这些氛围感很强的跨年照片

人情皆文史
2025-01-02 01:27:29
官宣!上汽正式败落!

官宣!上汽正式败落!

电动知家
2025-01-03 10:42:08
什么男人一眼看上去就很穷?网友分享太精辟!事无绝对!别以貌取人

什么男人一眼看上去就很穷?网友分享太精辟!事无绝对!别以貌取人

有趣的火烈鸟
2025-01-02 13:45:06
爱看人“泡澡”的龚书记,聊天记录曝光!

爱看人“泡澡”的龚书记,聊天记录曝光!

新动察
2025-01-02 14:35:41
“拆迁大幕”又来了?已明确:12月起,三种房子或“全拆重建”

“拆迁大幕”又来了?已明确:12月起,三种房子或“全拆重建”

巢客HOME
2025-01-03 10:40:03
现在是1月3号,刚刚传来1惊天大消息,要来大动作了吗?

现在是1月3号,刚刚传来1惊天大消息,要来大动作了吗?

股市皆大事
2025-01-03 09:54:44
掏鸟窝判10年,继父性侵16岁继女,不断逼问:大不大?只判3年2月

掏鸟窝判10年,继父性侵16岁继女,不断逼问:大不大?只判3年2月

鋭娱之乐
2025-01-02 14:37:56
靠谱!福克斯4队交易方案,涉及火箭、国王、活塞、篮网

靠谱!福克斯4队交易方案,涉及火箭、国王、活塞、篮网

毒舌NBA
2025-01-03 08:03:39
WTT发布陈梦职业生涯主要成绩:9枚女单金牌,10枚团体金牌

WTT发布陈梦职业生涯主要成绩:9枚女单金牌,10枚团体金牌

直播吧
2025-01-03 11:22:32
解密张灵甫杀妻案:既不是出轨,也不是“通共”,真正原因是这个

解密张灵甫杀妻案:既不是出轨,也不是“通共”,真正原因是这个

阿胡
2024-07-25 14:19:58
新年伊始卢布汇率再次大跌,俄罗斯的人民币汇率扭曲更加明显

新年伊始卢布汇率再次大跌,俄罗斯的人民币汇率扭曲更加明显

火星宏观
2025-01-03 06:44:25
何小鹏发布内部信,称2025年新车放眼整个行业没对手

何小鹏发布内部信,称2025年新车放眼整个行业没对手

金融界
2025-01-02 11:50:37
我认为洗干净了就行,有一次,我也在垃圾箱上捡了一件衣服。

我认为洗干净了就行,有一次,我也在垃圾箱上捡了一件衣服。

人情皆文史
2025-01-02 01:58:49
我表哥就是干装修的。他就喜欢去穷人家干活,不喜欢去有钱人家。

我表哥就是干装修的。他就喜欢去穷人家干活,不喜欢去有钱人家。

人情皆文史
2025-01-03 02:31:21
2元钱一支的红霉素软膏,功效有多强大?医生提醒:能治这5种病

2元钱一支的红霉素软膏,功效有多强大?医生提醒:能治这5种病

二月侃史
2024-12-28 15:08:06
调查11000名中老年人后,发现爱打麻将者,最终会变这样…

调查11000名中老年人后,发现爱打麻将者,最终会变这样…

华人星光
2024-10-24 13:27:21
韩国人这回真是用生命,告诉了我们什么叫不作就不会死!

韩国人这回真是用生命,告诉了我们什么叫不作就不会死!

星辰故事屋
2025-01-02 18:19:53
2025-01-03 14:32:49
安全圈
安全圈
国内首家大安全概念新媒体
5128文章数 4684关注度
往期回顾 全部

科技要闻

特斯拉年销量10多年来首降 今年指望新车型

头条要闻

低价出售墨西哥边境建墙的材料 马斯克:拜登100%叛国

头条要闻

低价出售墨西哥边境建墙的材料 马斯克:拜登100%叛国

体育要闻

汽车城的年轻人,不想继续躺平摆烂

娱乐要闻

曝张小斐开车出门,驾车1次违章6次

财经要闻

2025年,降准降息仍有空间

汽车要闻

10万元级无图智驾 悦也PLUS全路况实测

态度原创

房产
教育
手机
公开课
军事航空

房产要闻

年度榜单出炉!海口竟有20+楼盘卖疯了!单盘最高爆卖34亿!

教育要闻

跟着网络热梗学日语!用一个日语词描述曾经的“霸总黄子韬”

手机要闻

1899元起!iQOO Z9 Turbo长续航版开售:升级6400mAh电池厚度不变

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美国汽车撞人事件嫌疑人曾是陆军IT专员

无障碍浏览 进入关怀版