关闭广告

针对安卓手机的网络攻击正呈现出一种新的危险态势。Group-IB 的安全研究人员发现了一个真实案例,攻击者将 SpyNote 恶意软件与一种名为 WindRelay 的新工具结合使用。由此引发的攻击不仅可以窃取受害者的信用卡信息,还可以以他们的名义申请贷款。

乍一看,这个场景似乎相当可信。受害者打电话 冒充银行员工的人 他声称正在帮她解决信用卡问题。通话期间,他劝说她安装…… 应用它伪装成合法软件。

事实上,它正是关于 恶意软件 SpyNote即,一种能够获取大量信息的工具。 远程访问 攻击者在授予访问服务授权后,即可控制该设备。 远程控制 并与用户通常已安装的应用程序配合使用。

滥用银行应用程序

进攻由此开始占据上风。 黑客 他们可以通过被入侵的手机使用合法的银行应用程序,并尝试…… 直接以受害者的名义安排贷款。.

与此同时,他们将其安装到设备上。 风力中继他可以捕获 非接触式通信 攻击者会在实体支付卡和手机之间建立连接,并将获取的数据实时传输给攻击者。受害者可能仍然在与假冒的银行工作人员通话,后者会指示他们该怎么做。

在最糟糕的情况下,攻击者会获得对手机的远程访问权限、对银行应用程序的访问权限以及非接触式银行卡数据的访问权限。这不仅仅是传统的“盗取账户资金”,而是企图全面控制受害者的财务身份。

如何防御此类攻击?

基本的防御措施并不复杂。最大的风险在于攻击的最初阶段,即用户轻信假冒银行员工并安装恶意软件之时。 官方商店以外的应用程序所以帮助显而易见:

  • 不要安装有人通过电子邮件或短信意外发送给你的APK文件。 chat应用。
  • 如果接到自称是银行员工的电话,请挂断电话并通过银行官方电话号码联系银行。
  • 不要通过电话向任何人透露您的PIN码、访问信息或确认码。
  • 如果有人要求你安装应用或授予权限,请务必小心。 nest标准权限。

社会工程学与技术强大的恶意软件相结合,预示着移动诈骗的发展方向。如今,手机不再仅仅是通讯工具,它更是通往银行账户、支付卡和个人数据的钥匙。如果攻击者诱使用户自愿交出这把钥匙,即使是现代安全措施也可能无济于事。

今日阅读最多的

.