借壳防病毒软件,SharkBot银行木马在Google Play传播
据Security Affairs网站消息,借壳件Check Point Research (CPR) 团队的防病研究人员发布报告称,在谷歌官方 Google Play 商店中发现了几个恶意 Android 应用程序,毒软这些应用程序伪装成防病毒软件,行木用于传播 SharkBot 银行木马。借壳件

Sharkbot 是防病攻击者用来窃取银行账户凭证的信息窃取程序,与其他 Android 银行木马一样,毒软利用 Android 的行木 Accessibility Service 在合法银行应用程序之上显示虚假覆盖窗口,但Sharkbot 也使用了 Android 恶意软件很少使用的借壳件域生成算法 (DGA),一旦安装在受害者的防病设备上,Sharkbot 就会欺骗受害者在看起来像普通输入表单的毒软窗口中输入他们的凭据。该恶意软件还具备检查是行木否在沙箱中运行的情况,以防止被研究人员分析。借壳件
研究人员认为,防病SharkBot 的亿华云毒软特点之一是能够自动回复来自 Facebook Messenger 和 WhatsApp 的通知,以传播指向虚假防病毒应用程序的链接。
为了更具有针对性,Sharkbot利用恶意代码实施规避技术并使用地理围栏功能,以针对特定国家和地区的受害者,并避免感染来自印度、罗马尼亚、俄罗斯和乌克兰等地的设备。

所发现的六款虚假防病毒应用程序
研究人员发现,在 Google Play 商店中,共有6款看似正常的防病毒应用程序正在传播 Sharkbot,分别来自3个开发者—— Zbynek Adamcik、Adelmio Pagnotto 和 Bingo Like Inc。当研究人员检查这些帐户的历史记录时,发现其中两个在 2021 年秋季处于活跃状态。其中一些与这些帐户相关联的免费源码下载应用程序帐户已从 Google Play 中删除,但仍存在于非官方市场中。这可能意味着应用程序背后的攻击者仍然在参与恶意活动的同时试图保持低调。在部分应用被删除前,有的已获得超15000次下载,且大多数受害者位于意大利和英国。
在报告结尾,研究人员担忧,如果今天在 Google Play 中出现新的防病毒应用程序,说不定就是披着羊皮的狼,成为传播恶意软件的载体。在如Sharkbot的传播方案中,恶意软件本身并没有上传到 Google Play,而是通过中间链接,伪装成合法软件。IT技术网
参考来源:https://securityaffairs.co/wordpress/130021/malware/sharkbot-banking-trojan-google-play.html
相关文章
- Ubuntu 15.04发布了,带来了很多新特性,同样也依然带着很多不习惯的东西,所以装完系统后还要进行一系列的优化。1.删除libreofficelibreoffice虽然是开源的,但是Java写出2025-11-05
前言续上次分享 RabbitMQ 客户端源码系列 - Connection ,继续分享Channel相关的源码分析 (com.rabbitmq:amqp-client:4.8.32025-11-05
概述Oracle 数据库的外部存储过程特性提供了在 C 语言或能通过 C 调用的其他语言)中实现代码逻辑然后在数据库中通过 PLSQL 运行的功能。怎样来做?首先,C 代码需要编译,然后需要从它创建共2025-11-05
SpringSecurity结合JWT实现前后端分离的后端授权
SpringSecurity-14-SpringSecurity结合JWT实现前后端分离的后端授权。什么是JWTJWT是JSON WEB TOKEN的缩写,它是基于RFC 7519标准定义的一种可以安2025-11-05小米4cWiFi速度体验(小米4cWiFi速度如何?网络连接畅快体验解析)
摘要:随着科技的不断进步,网络已经成为我们生活中不可或缺的一部分。而在手机上,WiFi的速度直接影响着我们的使用体验。本文将重点介绍小米4c手机的WiFi速度如何,以及其给用户带来的畅快...2025-11-05
京东弹性数据库不是一个单一的产品,而是京东在对数据库的使用、运维和开发过程中遇到的一系列问题的解决方案和运维经验的总结升华进而形成的一套产品系列。京东弹性数据库主要包括三大功能模块:核心功能模块:JE2025-11-05

最新评论