Blogtrottr
iBanking:Android 惡意軟體中的「瑞士軍刀」,突破兩步驟驗證
May 22nd 2014, 09:01, by sugizo
隨著行動市場的壯大,惡意軟體製造者找到了新的用武之地。相比 PC 來說,行動設備上的惡意軟體危害更大,一方面,行動設備上常常存儲了更多的個人訊息,另一方面,用戶的安全意識比較差。雖然現在已經有一些手機殺毒軟體,但是在受到惡意軟體侵害之前,許多用戶恐怕沒有安裝它們的想法。
行動市場的惡意軟體多是針對Android系統。這是因為Android用戶量巨大,而且其開放性帶來了更多安全隱患。一旦用戶被誤導,在手機上安裝了惡意軟體,後果將是非常嚴重的。Ars Technica網站 報導的一款惡意軟體,再次為我們敲響了警鐘。
惡意軟體 iBanking 的主要功能是突破兩步驟認證。 它可以截獲銀行發送的短訊,盜取用戶的帳戶密碼訊息。 PC 端的許多惡意軟體都使用了 iBanking。 當用戶進入線上銀行或者社交網絡的時候,惡意軟體會彈出一個窗口,告訴他們 Android 手機需要安裝一款軟體,才能與線上銀行服務相容。 當用戶安裝了惡意軟體之後,手機的安全就不存在了。
突破兩步驟認證是 iBanking 的主要賣點。 但是,它現在已經發展為全功能的惡意軟體了。 在交付了 5000 美元費用後,它還能實現許多功能,包括:轉發語音呼叫、獲取設備周邊的聲音、追蹤地理位置、讀取文件系統,甚至把允端操控設備,使其變成行動殭屍網絡的一部分。 研究員稱其為地下市場最昂貴的惡意軟體之一。
除了功能強大之外,iBanking 還可以阻止他人進行反向工程,從而預防白帽黑客的研究,或者競爭者製造衍生軟體。 它使用了AES 加密和代碼混淆,使人很難確定它的運行狀況。 另外,iBanking 還有一個預防機制,使其無法在虛擬機中完美運行,而反向工程常常需要使用虛擬機。 反分析能力在 PC 惡意軟體中很常見,但是在行動惡意軟體中並不多。 研究員們認為,這是行動惡意軟體的一個新趨勢。
iBanking 的源代碼已經洩露。 據說,某位黑客發現了朋友手機上的 iBanking 軟體,並且追蹤到了與惡意軟體交流訊息的伺服器。 他侵入伺服器,獲取了源碼,並且把它放到了某個論壇上。 在 iBanking 源碼洩露後,利用它進行的惡意行為有顯著的增長,不過,銷售該軟體的組織 GFF 仍然收取 5000 美元的高價。 根據Symantec 的一份報導,雖然有了免費版本,但是網絡犯罪分子繼續使用收費版本,他們似乎樂意支付高額費用,以獲得 GFF 的軟體 升級和技術支持。
標籤:Android , 手機 , 病毒 , 惡意軟體 , 新聞
下一則
【徵求試用者】體驗「光世代下載專用」無線分享器,入選並完成體驗文章就送一台EDIMAX BR-6479Gn!
您可能會有興趣的文章
你對 Android 手機的資安敏感度有多高?來試試「Test Your Security IQ」測驗吧
Android 手機也許比 iOS 裝置更開放,卻也相對承擔更多安全性風險。你對 Androi...
瘦身成功、規格再提升,Samsung K Zoom 即日起展開預購
去年三星推出 Galaxy S4 zoom 照相手機,將十倍光學變焦鏡頭塞進 4.3 吋機身中...
中國熱門手機「錘子」是什麼?
2014 年 5 月 20 日,錘子科技在北京舉行新品發表會,Smartisan T1 智慧型...
防水防塵、2K 高解析度螢幕,高階版 HTC One M8 Prime 圖片曝光
Samsung 正準備著 Galaxy S5 Prime 高階版手機,如今 HTC One M...
Samsung Galaxy S5 Prime 諜照曝光,升級金屬機身、3GB 記憶體
在 Samsung Galaxy S5 推出後,便有不少謠言推測官方將推出金屬機身的高階版本,...
This entry passed through the Full-Text RSS service — if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.
jmuko90
2016【韓劇】奶酪陷阱劇情簡介及人物介紹奶酪陷阱 EP03 預告奶酪陷阱 線上看奶酪陷阱(捕鼠器裡的奶酪) 第1集
jmuko90 發表在 痞客邦 留言 (0) 人氣( )