警惕!偽冒銀行木馬正在竊取你的銀行卡信息,國內大量用戶中招

2020-12-27 IT168

  雙十二期間,奇安信威脅情報中心移動安全團隊監測發現,一個偽冒國內銀行應用的的信息竊取木馬新家族「BYL」,展開了新一輪網絡滲透傳播。據奇安信數據監測雷達顯示,該木馬家族在短短四天內(截至2020年12月16日),已經影響國內大量用戶。

  據了解,早在2020年7月,奇安信威脅情報中心移動安全團隊便首次揭露了該木馬家族。為了繞過安全設備的檢測規則,在新一輪攻擊中,該團夥更換了全新的域名等網絡資產。

  發現網絡釣魚

  分析發現,攻擊團夥精心偽造了銀行應用的釣魚下載頁面,誘使受害者下載並安裝攻擊團夥的假冒應用。應用啟動後會,攻擊團夥便可通過釣魚頁面竊取用戶銀行APP登陸憑證、姓名、身份證號、銀行卡號、支付密碼、驗證碼,並將竊取的信息傳送回攻擊者的伺服器中。

  已影響國內31個省(自治區、直轄市)

  分析人員通過奇安信威脅情報平臺(https://ti.qianxin.com/)進行進一步關聯分析發現,該惡意家族使用的域名均是在2020年12月12日開通,截至12月16日,短短四天內該木馬家族已經蔓延至全國31個省(自治區和直轄市)。

  根據奇安信威脅情報中心大數據統計,該樣本在12月12日投發的數天中,共影響到國內31個省(自治區和直轄市),受影響用戶量級為千級,其中內蒙古8.7%、上海5.5%、四川5.1%為全國感染量最多的三個地區。

  奇安信安全建議

  針對普通用戶如何避免遭受移動端上的攻擊,奇安信威脅情報中心移動安全團隊提供以下防護建議:

  (1) 在正規的應用商店下載應用。國內的用戶可以在手機自帶的應用商店下載,國外用戶可以在google play下載。不要安裝不可信來源的應用、不要隨便點擊不明URL或者掃描安全性未知的二維碼。

  (2) 行動裝置及時在可信網絡環境下進行安全更新,不要輕易使用外來的網絡環境。

  (3) 對請求應用安裝權限、激活設備管理器等權限的應用要特別謹慎,一般來說普通應用不會請求這些權限,特別是設備管理器,正常的應用機會沒有這個需求。

  (4) 確保安裝有手機安全軟體,進行實時保護個人財產安全;如安裝奇安信移動安全產品。

  目前,奇安信移動安全產品及威脅情報中心的威脅情報數據的全線產品,包括奇安信威脅情報平臺(TIP)、天擎、天眼高級威脅檢測系統、奇安信NGSOC等,都已經支持對此類攻擊的精確檢測。

  附錄A:奇安信威脅情報中心移動安全團隊

  奇安信威脅情報中心移動安全團隊一直致力移動安全領域及Android安全生態的研究。目前,奇安信的移動安全產品除了可以查殺常見的移動端病毒木馬,也可以精準查殺時下流行的刷量、詐騙、博彩、違規、色情等黑產類軟體。通過其內部分析系統可以有效支持對溯源分析等追蹤。通過其高價值攻擊發現流程已捕獲到多起攻擊事件,並在今年發布了多篇移動黑產報告,對外披露了三個APT組織活動,其中兩個是首發的新APT組織(諾崇獅組織和此次的利刃鷹組織)。未來我們還會持續走在全球移動安全研究的前沿,第一時間追蹤分析最新的移動安全事件、對國內移動相關的黑灰產攻擊進行深入挖掘和跟蹤,為維護移動端上的網絡安全砥礪前行。

  附錄B:奇安信移動產品介

  奇安信移動終端安全管理系統(天機)是面向公安、司法、政府、金融、運營商、能源、製造等行業客戶,具有強終端管控和強終端安全特性的移動終端安全管理產品。產品基於奇安信在海量移動終端上的安全技術積澱與運營經驗,從硬體、OS、應用、數據到鏈路等多層次的安全防護方案,確保企業數據和應用在移動終端的安全性。

  奇安信移動態勢感知系統是由奇安信態勢感知事業部及其合作夥伴奇安信威脅情報中心移動團隊合力推出的一個移動態勢感知管理產品。不同於傳統移動安全廠商著重於APP生產,發布環節,為客戶提供APP加固、檢測、分析等;移動態勢感知面向具有監管責任的客戶,更加著重於APP的下載,使用環節,摸清轄區範圍內APP的使用情況,給客戶提供APP違法檢測、合規性分析、溯源等功能。

相關焦點

  • 有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息
    新加坡網絡安全公司Group-IB最近通過跟蹤研究,發現本次攻擊的黑客使用了JavaScript-sniffers (JS-sniffers),早在2019年,Group-IB的專家就確定了至少38個不同的JS-sniffer家族,目前這個數字還在不斷增長,已經超過了PC和Android的銀行木馬數量。
  • 警惕!共享充電寶可能被植入木馬
    打開APP 警惕!只要掃一掃碼就能使用的共享充電寶給我們的生活帶來了很多便利,但需要警惕的是,這種便利之後也存在許多陷阱。 共享充電寶可能被含有木馬 12月22日,據報導,12月19日,廣州市民陳女士租用了商場裡的共享充電寶,充電大概半個小時之後,就有人打她的電話。對方清楚地知道她的銀行卡還有多少貸款沒還。
  • 點擊連結後,手機被植入木馬……
    姚雯/漫畫  一犯罪團夥通過發送手機木馬病毒連結簡訊,竊取公民個人信息,進而實施盜竊、詐騙,涉案金額共計40餘萬元。辦案幹警先後輾轉廣東、浙江、廣西等多省區市,通過調查手機卡銷售網點,核查開戶手機卡身份、調取銀行監控等手段,綜合各類信息進行分析研判,終於查獲了一個頻繁發送木馬病毒簡訊的廣州手機號碼。  根據調查情況,辦案組將手機號碼及木馬病毒連結作為偵查重點,在相關部門的配合下,開展大範圍調查摸排工作,經過兩個多月的艱苦工作,鎖定了犯罪窩點。
  • 你的微信和支付寶綁定銀行卡了嗎?快刪了這幾張「照片」
    通過假二次實名驗證的連結讓用戶填寫銀行卡 、密碼 、簡訊驗證碼等信息,誘導用戶從銀行卡轉帳,還存在洩漏個人隱私信息等風險。如果,收到一條「陌生號碼」發來的簡訊,你可能會直接忽略或者刪掉。可如果簡訊中出現你和你朋友的名字,出於好奇你肯定會點開看~~而就是這麼一「點」,你的銀行卡可能都不再「屬於」你了!
  • 安卓用戶警惕:已有木馬能植入微信錢包盜刷資金
    最近,某移動安全實驗室捕獲到一類高度危險的微信盜號木馬,多個安卓手機應用中捆綁了該木馬,手機中毒後微信帳號會被盜,嚴重威脅微信錢包及微信關聯的網銀資金安全,目前已有上千名用戶受害。一個不幸中的萬幸是,請注意,目前中招的是安卓手機應用。
  • 微信清粉大騙局,木馬病毒找上你!
    相信不少人都收到過免費清理「殭屍粉」的消息,或是自己就曾經操作過此類消息,當你點開所謂的清粉連結、二維碼時,你就已經掉入不法分子的陷阱,再按照步驟繼續就很有可能將木馬病毒植入手機,導致微信號被盜好友信息被竊取等風險。因為大多數用戶,沒有安全防範意識,便給許多不法分子提供機會,他們打著「免費清粉」的旗號開始詐騙。
  • 「安全通告」ZEGOST木馬最新變種來襲,利用白加黑技術竊取用戶信息
    安全通告近日,亞信安全截獲了ZEGOST木馬最新變種文件,ZEGOST 最初是在2011年被發現的,至今已經歷了多次迭代更新,本次截獲的最新變種刪除了挖礦模塊,採用了白加黑技術逃避殺軟檢測,更加隱蔽地竊取用戶信息。亞信安全將其命名為Trojan.Win32.ZEGOST.G。
  • 共享充電寶可被植入木馬 360專家:手機中招後可被遠程控制
    來源:金融界網站近日,公安部網安局微信公眾號發布了一則重要提醒:警惕身邊的共享充電寶陷阱。警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取個人信息。其中有一部分產品在設計之初就存在非法獲取用戶數據的硬體,然後被故意投放在市場中讓人們使用,導致用戶數據遭受損失甚至手機被植入木馬。還有一小部分屬於黑客的惡意行為,黑客對公共場合的充電寶和充電櫃進行改造,內部集成黑客硬體,再趁用戶使用的時候實施入侵行為。
  • 共享充電寶可能被植入木馬程序 接入手機會被盜取個人信息
    近日,公安部網安局微信公眾號發布了一則重要提醒:警惕身邊的共享充電寶陷阱。警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦... 近日,公安部網安局微信公眾號發布了一則重要提醒:警惕身邊的共享充電寶陷阱。
  • 民生反洗錢 安全為民生 警惕信用卡洗錢陷阱
    所謂惡意透支,是指持卡人以非法佔有為目的,超過規定限額或者規定期限透支,並且經發卡銀行催收後仍不歸還的行為。在此,民生信用卡總結了一些常見的信用卡洗錢方式,來幫助廣大消費者識別風險。1.信用卡申請環節不法分子利用或購買他人身份證件信息,通過虛假資料(如偽造籤名、篡改聯繫電話、帳單地址等)偽冒辦卡,為洗錢行為做準備。
  • 充電寶可被植入木馬 360專家:做到這幾點,防止信息被盜
    本文轉自【中國經濟網】;近日,公安部網安局微信公眾號發布了一則重要提醒:警惕身邊的共享充電寶陷阱。警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取個人信息。其中有一部分產品在設計之初就存在非法獲取用戶數據的硬體,然後被故意投放在市場中讓人們使用,導致用戶數據遭受損失甚至手機被植入木馬。還有一小部分屬於黑客的惡意行為,黑客對公共場合的充電寶和充電櫃進行改造,內部集成黑客硬體,再趁用戶使用的時候實施入侵行為。
  • 洗車「陷阱」,銀行卡被盜刷,律師「銀行無責」
    近日,有媒體爆出,盜刷銀行卡出現了新的手法,據報導,犯罪分子通過騙取洗車店的信任後,會在店內以一些銀行卡「一元洗車」優惠活動為幌子,使用改裝的POS刷卡機,對車主的銀行卡信息進行複製竊取,並在境外消費或取現。
  • 警惕網上銀行詐騙,保護財產安全
    冒充銀行網站、利用網友聊天套信息、甚至通過自設的「報警電話」來騙取客戶的密碼信息。面對頻頻出現的網絡詐騙現象,有關部負責人表示,儘管騙子們的招數不斷翻新,概括起來無外乎四大伎倆。 據了解,任何網絡詐騙萬變不離其宗,就是要「套出」客戶的密碼和帳號。
  • 警惕!共享充電寶裡可能有「木馬」偷偷窺探你的隱私
    原標題:部分共享充電寶竟被植入「木馬」程序洩露隱私警惕共享充電寶信息安全「陷阱」生活中,出門在外遇到手機沒電時,一款可租用的共享充電寶可謂「江湖救急」。近兩年來,隨著消費的變化,曾經被人稱為「偽需求」的共享充電寶,如今似乎成了「剛需」。不過,共享充電寶最近陷入了洩露個人隱私的旋渦。
  • 他們可能正在微信朋友圈竊取你的個人隱私
    他們可能正在微信朋友圈竊取你的個人隱私 2020-12-25 20:34 來源:澎湃新聞·澎湃號·政務
  • 網絡安全:國內「雙槍」木馬病毒的進化史!
    這是首個連環感染MBR和VBR的新型木馬,由此稱為」雙槍「。」雙槍「惡意下載的驅動除了會更改並鎖定中招電腦所有瀏覽器的主頁以外,還具備極強的木馬保護功能,與殺軟展開強有力的對抗。」雙槍「3,暴力來襲2018年6月,360安全中心監測發現,「雙槍」木馬3代出現,該版本相比之前顯著增強了對系統HIVE文件惡意鎖定,讓殺軟服務更難寫入。與前兩代前「雙槍」一樣,「雙槍」木馬3代主要行為也是修改MBR和VBR,然後篡改用戶主頁進而牟利。
  • 微信木馬病毒入侵!用戶需謹慎防範!
    獲悉,獵豹移動安全實驗室捕獲到一類高度危險的微信盜號木馬,手機中毒後微信錢包裡所有可以利用的資金,均有可能被盜。包括:微信零錢、轉帳、紅包、京東購物、城市服務、水電費、微粒貸(假如該帳戶有權限申請貸款的話)等等,已有受害者損失近萬元。
  • 速賣通:暫停國內支付寶綁定工商銀行銀行卡運費扣款
    時任中國工商銀行股份有限公司運城解放路支行行長吳某某因對「未按規定識別客戶信息」行為負有直接責任,被處以罰款1.5萬元。據了解,Payfazz每月有1000萬的活躍用戶,正計劃擴大服務範圍,除在線支付、處理帳單和貸款外,提供更多的金融產品。現在,Payfazz的生態中包含25萬名代理商。
  • 平安提醒丨這三種充電寶可能被植入木馬程序 會盜取個人信息
    平安提醒丨這三種充電寶可能被植入木馬程序 會盜取個人信息 2020-12-21 15:13 來源:澎湃新聞·澎湃號·政務