安卓手机病毒蓄谋进行“屏幕覆盖攻”

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:jayguo123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  捷克软件公司Avast近日发现,一款新型Android恶意软件Catelites Bot偽装成2 200多家银行应用软件,利用“屏幕覆盖攻击”窃取用户银行账户与密码信息。
  Avast在其博文中指出,Catelites Bot与一款由俄罗斯网络黑帮发布的CronBot有一些相似之处,因此研究人员认为Catelites Bot也可能与该黑帮有关联。
  据报道,该网络黑帮近期已被警方捣毁,曾利用“CronBot”木马感染了超过100万用户,盗取金额90万美元。
  虽然没有任何证据表明恶意软件Catelites Bot的开发者与CronBot有关联,但目前该恶意开发者可能已经掌握了CronBot的相关技术并将其用于自己的攻击活动中。
  Catelites Bot攻击方式
  研究人员透露,Catelites Bot主要通过第三方应用程序商店进行传播。近几个月来,几乎每周都有“虚假应用程序”攻击Android设备的案例。恶意软件Catelites Bot首先会尝试获取管理员权限,然后自动并交互式地从Google Play商店中提取其他Android银行应用程序的图标和名称,之后再利用“屏幕覆盖攻击”———即伪造的银行APP登录界面覆盖其他正规应用程序的方式来欺骗用户,以便于获取用户名、密码和信用卡信息。
  虽然伪造的登录界面和真实的应用程序界面不完全相同,但黑客能够通过广撒网的方式达到目的。通常情况下,新Android用户可能更容易受骗上当。
  研究人员表示:“目前为止,Catelites Bot恶意软件主要针对的是俄罗斯用户群体,它还处于一个早期测试阶段,或将扩散至全球更大范围,统计结果显示目前至少有9 000名用户设备受到感染”。
  此外,Avast和SfyLabs团队发现恶意软件Catelites Bot还有一些尚未激活的功能,如文本拦截(通常需要访问双重验证码)、擦除设备数据、锁定智能手机、访问电话号码、查看消息对话、强制密码解锁甚至更改扬声器音量等。
  研究人员建议,由于Catelites Bot是通过非官方渠道传播的,因此对用户而言将手机设置为仅接受来自官方应用商店(如Google Play)的应用下载非常重要。同时,通过确认程序界面来检查银行应用是否被覆盖也是预防恶意软件攻击的必要措施。
其他文献
采用遥感设备,在云计算环境下,通过各种技术手段采集农作物生长环境的多源异构大数据信息,对所获取的农作物生长环境多源异构大数据信息进行预处理、清洗去噪、融合分析和智能调控应用,并结合具体示范应用进行研究。根据农作物生长环境地块土壤、水肥、温度湿度、作物病虫害、杂草及产量等在时间与空间上的差异,进行相适宜地耕种、施肥、灌溉、用药及收获,以合理的投入来获得最好的经济效益,确保农业的可持续发展并进行农作物
期刊
计算机网络通信安全影响着人们的正常生活,如果网络通信安全得不到保证,会造成人们各类隐私信息的泄露,如果被非法份子利用的话就容易造成财产损失,甚至威胁人身安全,计算机网络信息安全是有法律效益的相关规定的,所以应该保证信息在传输过程中保密程度能够符合要求。  如何使用计算机网络通信安全中的数据加密技术  网络通信指通过物理链路将每个独立的计算机连接在一起并进行交互,其中的网络协议具有法律效益,所以要保
期刊
全球领先的人机界面解决方案开发商Synaptics近日宣布其AudioSmart远场语音DSP解决方案已被日本领先的移动运营商NTT DOCOMO, INC.(“DoCoMo”)用于其docomo Simple Mic蓝牙无线音箱,该音箱现已发售。搭载了Synaptics AudioSmart双麦克风DSP技术的Simple Mic音箱,可通过蓝牙将DoCoMo智能手机和平板电脑等设备与利用云语音
期刊
NAT通常是中小网络实现众多私有网络IP和少量公有网络IP之间转换技术,有效地解决了IP地址空间严重不足的问题。本文论述了NAT概念和类型,并基于思科模拟器设计仿真了端口复用NAT的综合案例,实现了内网地址通过NAPT映射為公网地址,访问外网。  随着Internet技术快速发展,网络内部主机及IP接入终端数量呈现指数级增长,IPv4注册地址已经枯竭。同时,Internet规模的不断增长,骨干互联
期刊
一、创客教育模式的特征  随着互联网和计算机的发展与渗透,不但改变着我们的生活,也使教育发生着质的变革。“创客”就是互联网技术发展的产物。创客教育与信息技术课程有着机密的关联性。  教学目标与情景整合性特征。创客教育其根本目标,即实现学生的全面发展,提升学生的生存能力。具体表现为对学科知识的整合与建构、培养学生的创新与创造力、提升学生的合作意识和交际沟通能力、培养学生的情感意识和责任感。创客教育背
期刊
人机界面解决方案开发商Synaptics近日宣布与一家主要OEM厂商实现了应用第二代AudioSmart数字耳机SoC解决方案现的USB Type-C耳机的批量生产,并与其他多家智能手机制造商实现设计导入。作为消除传统3.5mm模拟接口耳机插孔趋势的领导厂商,华为采用了全新的Synaptics CX2198x系列用于其旗舰机型P20及P20 Pro智能手机。得益于低功耗、低成本以及业界领先的高解析
期刊
河北省政府办公厅日前印发《河北省进一步压缩企业开办时间实施方案》提出,我省将进一步简化企业从设立到具备一般性经营条件所必须办理的环节,企业开办办理环节将压减为企业登记、公章刻制、发票申领3个环节。到2018年底前,全省企业开办时间将不超过8天(指工作日)。其中,企业登记时间(含企业名称核准)不超过5天,公章刻制时间不超过1天,发票领取时间符合规定条件的不超过2天。石家庄市企业开办时间不超过5天。其
期刊
在当前的教育辅助手段中,虚拟实验是一种较为常见的方式,近几年来,由于计算机技术的不断发展、创新,使网络虚拟实验教学得到顺利的发展,网络虚拟实验教学,由于其本身的特点,因此,与传统的课堂教学相比,可以有效地将理论学习以及实践学习相结合,在提高学生理论知识的同时,加强学生的实际操作能力。  一、AS技术的概述  AS技术的所有动作,都是按照Adobe Flash Playe运行过程中的编程语言进行的,
期刊
目前常见的动画作品中,二维动画是一个重要方向。而进行二维动画创作时,使用鼠标在电脑或平板等硬件上面绘制,是目前主流的创作方式之一。对于动画初学者来说,开始鼠绘学习首先要有一定的FLASH理论基础。实践证明,通过逐步掌握一些基础的简笔画绘制技巧,可以帮助初学者快速有效地掌握鼠绘技能,提高二维动画作品的创作能力和作品的质量。简笔画生动,直观,绘制时间短,能吸引学生主动参与课堂,全面提高FLASH课程的
期刊
刚刚于上海、纽约同时敲响上市钟声的拼多多,近几日迅速因为各种与假货有关的网络段子陷入舆论漩涡。“假货”、“山寨”、“低劣”,这些围绕着拼多多的热词,让3岁的新电商平台卷入了舆论的风口浪尖。  对此,2018年7月31日,拼多多在上海总部召开媒体沟通会,在长达3个多小时的记者问答环节中,拼多多创始人、董事长兼CEO黄峥、拼多多联合创始人达达以及法务部门人员相继出面回应外界质疑。  对此,电子商务研究
期刊