专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

新型安卓恶意软件现身:主要攻击银行和流行App
2017-10-26 15:34:26 来源:网易科技 作者:【
关键词:恶意软件 LokiBot
 
10月25日消息,一款名为LokiBot的新型银行恶意软件正以2000比特币的价格在暗网上销售,它已经具备了勒索软件的部分特性。尽管LokiBot之前是一款银行木马,但是当它的访问权被禁止或者用户试图删除它时,它能够转变成一款勒索软件。一旦勒索软件的特性被激活,LokiBot能够破译用户所有的数据。

  10月25日消息,一款名为LokiBot的新型银行恶意软件正以2000比特币的价格在暗网上销售,它已经具备了勒索软件的部分特性。尽管LokiBot之前是一款银行木马,但是当它的访问权被禁止或者用户试图删除它时,它能够转变成一款勒索软件。一旦勒索软件的特性被激活,LokiBot能够破译用户所有的数据。

 

  这款恶意软件也能够盗取用户的联系人、读取和发送手机短信,甚至还会阻止用户开启他们的手机。LokiBot的主要攻击媒介是许多银行App上覆盖的网络欺诈信息。但是这款恶意软件也会以WhatsApp、Skype和Outlook等几款流行App为目标。

  根据发现这一新恶意软件的安全专家称,LokiBot背后的网络罪犯已经获取了超过150万比特币的收入。研究人员称:“LokiBot软件的研发者不太可能只借助出售软件获取如此庞大的资金。”

  LokiBot也具备一些独特的功能,比如说开启浏览器App和打开特定的网页,自动回复信息,启动受害人的银行App并冒充合法App发送虚假信息等。欺诈通知会使用它们想要冒充的应用的图标。除此之外,受害者手机收到通知时会将手机变换成震动状态。

  幸运的是,LokiBot的主要攻击途径不是通过它的勒索软件功能。研究人员称,勒索软件的编码功能完全失效,因为加密的数据事实上只修改了名字。换句话说,受害者并未真正失去他们的数据。但是不幸的是,这款恶意软件仍然激活了屏幕锁,让受害者无法打开手机。

  研究人员声称:“当你的手机锁屏后会在屏幕显示一句话:你的手机由于观看儿童色情被锁。”LokiBot的运行者似乎在不断更新这款软件,特别是它的安全探测特征,尽管它并不十分高级,但却比其它银行恶意软件更加广泛。

  研究人员补充道:“从今年夏初开始,我们就发现了这一恶意软件。我们认为这款软件背后的操作者是成功的,事实上我们已经在几乎每周都出现的升级中发现新的特征,这就表明LokiBot正在变成一种非常强大的安卓手机特洛伊,以许多银行和流行App为攻击目标。”

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇北京市三部门:紧急应对Bad Rabbi..
下一篇卡巴斯基推“全球透明度计划” 源..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259