新型恶意安卓攻击曝光:盗刷信用卡、以受害者名义贷款
IT之家 8 月 14 日消息,网络安全公司 Group-IB 最新披露一起真实的安卓恶意软件攻击事件,**攻击者通过恶意安卓软件组合,盗用受害者信用卡并以受害者名义贷款。**
在本次事件中,攻击者首先冒充银行员工,以支付卡出现问题为由致电受害者,并在通话中诱导其安装恶意软件。
攻击者要求受害者在安卓手机上安装伪装成正规应用的 SpyNote RAT,随后取得 Accessibility Service(无障碍服务)权限。获得该权限后,攻击者可以远程控制受害者的手机。IT之家附上相关信息如下:


取得设备控制权后,攻击者悄悄安装名为 WindRelay 的 NFC 中继恶意软件,并直接通过受害者手机中的正规银行应用申请贷款。
来电者要求受害者将实体支付卡贴近手机,并输入银行卡 PIN。WindRelay 会把手机变成非接触式读卡器,捕获银行卡通过 NFC 传输的实时支付认证数据,再将这些数据实时发送到攻击者设备。

---
原文链接:[点击查看](https://www.ithome.com/0/989/621.htm)
在本次事件中,攻击者首先冒充银行员工,以支付卡出现问题为由致电受害者,并在通话中诱导其安装恶意软件。
攻击者要求受害者在安卓手机上安装伪装成正规应用的 SpyNote RAT,随后取得 Accessibility Service(无障碍服务)权限。获得该权限后,攻击者可以远程控制受害者的手机。IT之家附上相关信息如下:


取得设备控制权后,攻击者悄悄安装名为 WindRelay 的 NFC 中继恶意软件,并直接通过受害者手机中的正规银行应用申请贷款。
来电者要求受害者将实体支付卡贴近手机,并输入银行卡 PIN。WindRelay 会把手机变成非接触式读卡器,捕获银行卡通过 NFC 传输的实时支付认证数据,再将这些数据实时发送到攻击者设备。

---
原文链接:[点击查看](https://www.ithome.com/0/989/621.htm)
评论
暂无评论。