当前位置:主页>资 讯>安全动态>

新型安卓恶意软件现身:主要攻击银行和流行App

  10月25日消息,一款名为LokiBot的新型银行恶意软件正以2000比特币的价格在暗网上销售,它已经具备了勒索软件的部分特性。尽管LokiBot之前是一款银行木马,但是当它的访问权被禁止或者用户试图删除它时,它能够转变成一款勒索软件。一旦勒索软件的特性被激活,LokiBot能够破译用户所有的数据。
 


 

  这款恶意软件也能够盗取用户的联系人、读取和发送手机短信,甚至还会阻止用户开启他们的手机。LokiBot的主要攻击媒介是许多银行App上覆盖的网络欺诈信息。但是这款恶意软件也会以WhatsApp、Skype和Outlook等几款流行App为目标。

  根据发现这一新恶意软件的安全专家称,LokiBot背后的网络罪犯已经获取了超过150万比特币的收入。研究人员称:“LokiBot软件的研发者不太可能只借助出售软件获取如此庞大的资金。”

  LokiBot也具备一些独特的功能,比如说开启浏览器App和打开特定的网页,自动回复信息,启动受害人的银行App并冒充合法App发送虚假信息等。欺诈通知会使用它们想要冒充的应用的图标。除此之外,受害者手机收到通知时会将手机变换成震动状态。

  幸运的是,LokiBot的主要攻击途径不是通过它的勒索软件功能。研究人员称,勒索软件的编码功能完全失效,因为加密的数据事实上只修改了名字。换句话说,受害者并未真正失去他们的数据。但是不幸的是,这款恶意软件仍然激活了屏幕锁,让受害者无法打开手机。

  研究人员声称:“当你的手机锁屏后会在屏幕显示一句话:你的手机由于观看儿童色情被锁。”LokiBot的运行者似乎在不断更新这款软件,特别是它的安全探测特征,尽管它并不十分高级,但却比其它银行恶意软件更加广泛。

  研究人员补充道:“从今年夏初开始,我们就发现了这一恶意软件。我们认为这款软件背后的操作者是成功的,事实上我们已经在几乎每周都出现的升级中发现新的特征,这就表明LokiBot正在变成一种非常强大的安卓手机特洛伊,以许多银行和流行App为攻击目标。”

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

新型安卓恶意软件现身:主要攻击银行和流行

新型安卓恶意软件现身:主要攻击银行和流行App

10月25日消息,一款名为LokiBot的新型银行恶意软件正以2000比特币的价格在暗网上销售...[详细]

微软终于抓住谷歌把柄 “负责任披露”Chorm

微软终于抓住谷歌把柄 “负责任披露”Chorme远程代码执行漏洞

微软称:“Chrome在远程代码执行(RCE)缓解上的相对缺乏,意味着从内存崩溃漏洞到漏洞...[详细]

无处不在的开源组件漏洞风险:Veracode发布

无处不在的开源组件漏洞风险:Veracode发布2017年软件安全报告

代码安全和安全开发是信息安全的源头,也是最重要的环节,但是随着开源组件的流行,开...[详细]

专家意外发现新僵尸网络 全球超百万组织或

专家意外发现新僵尸网络 全球超百万组织或已被感染

研究人员发出警告称,全世界有多达一百万个组织已经受到一种全新计算机僵尸网络的感染...[详细]

Magnitude漏洞开发工具包卷土重现,新添勒

Magnitude漏洞开发工具包卷土重现,新添勒索软件功能针对韩国用户展开攻击

Magnitude 漏洞开发工具包(EK)在过去的发展规模中一直引人注目并被网络犯罪分子用于亚...[详细]

返回首页 返回顶部