PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

Android恶意软件“教父”针对400家银行和加密交易所的用户

该恶意软件会在合法的银行和加密交易应用程序的登录表单上生成虚假的登录屏幕,窃取受害者的密码。

(来源:Marco_Piunti/Getty Images)

一款名为“教父”的安卓手机银行恶意软件一直在攻击并窃取16个国家的安卓用户的银行和加密货币兑换凭证报告(在新窗口打开)

恶意软件该病毒还针对400家国际金融公司,其工作原理是在合法的银行和加密交易应用程序的登录表单上生成虚假登录屏幕。根据恶意软件分析师Group-IB(在新窗口打开),任何输入虚假登录的数据,如用户名和密码,都将被收集。

Group-IB于2021年6月首次检测到“教父”,并将其描述为一种名为Anubis的旧银行木马的继承者,由于Android的更新和“恶意软件检测和预防提供商的努力”,Anubis已经过时。

2022年6月,《教父》停止流通,直到9月,一个经过修改、更有效的版本重新出现。截至10月,215家国际银行、94个加密货币钱包和110个加密货币交易平台成为了教父的目标。分析人士表示,大多数目标公司位于美国(49家)、土耳其(31家)、西班牙(30家)、加拿大(22家)、德国(20家)、法国(19家)和英国(17家)。

在一篇博客文章中,Group-IB声称,如果被恶意软件攻击的系统的语言偏好包括前苏联国家的语言,木马就会关闭,这“表明”它的开发人员是说俄语的。

一旦安装到设备上,“教父”就会模仿谷歌播放保护(在新窗口打开)它是Android设备上的默认安全工具,甚至可以模拟扫描动作。这是为了请求访问辅助服务,如果受害者批准,“教父”就可以访问SMS文本和通知、屏幕记录、联系人、打电话、写入外部存储和读取设备状态。

在这一点上,由于Android的辅助服务被滥用,恶意软件可以做最肮脏的工作:窃取密码,包括谷歌验证码,并从受害者设备上安装的应用程序生成虚假通知,将他们带到网络钓鱼页面。据Bleeping Computer报道,“教父”还可以利用其屏幕记录功能记录受害者在任何应用程序或网站上输入的用户名和密码。

该恶意软件还可以锁定和调暗屏幕,窃取和阻止通知,并在设备上启用静音模式。

谷歌的一位发言人告诉PCMag:“谷歌Play Protect会检查使用谷歌Play Services的Android设备是否有来自其他来源的潜在有害应用。用户受到谷歌Play Protect的保护,它会在安卓设备上屏蔽这些被识别出的恶意应用程序。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于马可·马塞林

周末记者

我于2022年11月加入PCMag,担任周末新闻撰稿人。我感兴趣的是技术和人权如何交织,以及技术如何塑造文化趋势。我拥有伦敦城市大学调查新闻学硕士学位。

阅读马可的完整传记

阅读马可·马塞林的最新报道

Baidu
map