这个 Vultur 应用程序将恶意提升到一个新的水平

这个 Vultur 应用程序将恶意提升到一个新的水平

一家荷兰安全研究公司发现了一款名为 Vultur 的新型 Android 植入程序,它提供合法功能,然后在检测到银行和其他金融活动时悄悄转入恶意模式。

ThreatFabric 发现的 Vultur 是一个键盘记录器,它通过搭载当前银行会话并立即窃取资金来捕获金融机构的凭据 – 无形地。 为了防止受害者意识到发生了什么,它会锁定屏幕。

(注意:始终保留您银行的电话号码,这样直接致电当地分行可能会省钱 – 并将号码记录在纸上。如果它在您的手📱机上并且手📱机被锁定,那么您就不走运了。)

[通过 Computerworld 的时事通讯了解最新的 IT 思想领导力见解、操作方法和分析。 ]
据 ThreatFabric 称,“Vultur 能够监控启动的应用程序,并在目标应用程序启动后开始屏幕录制/键盘记录”。 “除此之外,每次设备解锁时都会启动屏幕录制,以捕获用于解锁设备的 PIN 码/图形密码。分析师在真实设备上测试了 Vultur 功能,可以确认 Vultur 成功录制了输入 PIN 码的视频 /解锁设备并在目标银行应用程序中输入凭据时的图形密码。”

根据 ThreatFabric 的报告,“Vultur 使用 dropper 伪装成一些额外的工具,例如位于官方 Google Play Store 中的 MFA 身份验证器作为主要分发方式,因此,最终用户很难区分恶意应用程序。一旦安装,Vultur 将隐藏 它的图标并请求辅助功能服务权限以执行其恶意活动。获得这些权限后,Vultur 还会激活自我防御机制,使其难以卸载:如果受害者尝试卸载木马或禁用辅助功能服务权限,Vultur 将关闭 Android 设置菜单来阻止它。”

值得注意的是,使用生物识别技术登录金融应用程序——如今在 Android 和 iOS 上都很常见——是一个极好的举措。 但是,在这种情况下,它无济于事,因为应用程序会搭载实时会话。 下一次(希望如此)生物识别信息对应用程序的用处不大 _ 并且它不会帮助您抵御当前的攻击。

ThreatFabric 确实提供了三个摆脱 Vultur 控制的建议。 “一,将手📱机启动到安全模式,防止恶意软件运行”,然后尝试卸载该应用程序。 “第二,使用 ADB(Android 调试桥)通过 USB 连接到设备并运行命令 {code}adb uninstall <malware_package_name>{code}。或者执行恢复出厂设置。”

除了这些步骤需要大量清理以恢复手📱机之前的可用状态之外,它还需要受害者知道恶意应用程序的名称。 这可能不容易确定,除非受害者下载了非常少的不知名的应用程序。

正如我在最近的专栏中建议的那样,最好的防御措施是让所有最终用户只安装 IT 预先批准的应用程序。 如果用户发现新的所需应用程序,请将其提交给 IT,并等待批准。 (好的,你现在可以停止笑了。)无论政策如何,大多数用户都会在需要时安装他们想要的东西。 对于公司拥有的设备和员工拥有的 BYOD 设备都是如此。

使这一混乱局面进一步复杂化的是,用户倾向于暗中信任通过谷歌和苹果以官方方式提供的应用程序。 尽管这两家移动操作系统公司确实需要而且能够做更多的工作来筛选应用程序,但可悲的事实是,当今新应用程序的数量可能会使这些努力变得无效甚至徒劳。

他们 [Google 和 Apple] 选择成为一个开放,这就是后果。
想想秃鹰。 就连 ThreatFabric 的首席执行官 Cengiz Han Sahin 也表示,他怀疑苹果和谷歌都无法阻止 Vultur——无论部署了多少安全分析师和机器学习工具。

“我认为他们(谷歌和苹果)正在尽力而为。这太难检测了,即使他们拥有所有 [机器学习] 和所有新玩具来检测这些威胁,”Sahin 在接受采访时说。 “他们选择成为一个开放,这就是后果。”

检测问题的一个关键部分是这些植入程序背后的犯罪分子在应用程序变成恶意之前真正提供了正确的功能。 因此,测试该应用程序的人可能会发现它正在做它所承诺的事情。 要找到恶意方面,系统或人员必须仔细检查所有代码。 “直到攻击者决定做一些恶意的事情,恶意软件才真正成为恶意软件,”Sahin 说。

如果金融机构能提供更多帮助,也会有所帮助。 支付卡(借记卡和信用卡)在标记和暂停任何看似偏离规范的交易方面做得非常出色。 为什么这些相同的金融机构不能对所有在线汇款进行类似的检查?

这让我们回到了 IT。 无视 IT 政策的用户必须承担后果。 依靠引用的删除 Vultur 的建议,也意味着数据丢失的明确可能性。 如果丢失的是企业数据怎么办? 如果数据丢失需要团队重做数小时的工作怎么办? 如果它延迟交付欠客户的东西怎么办? 业务线预算因员工或承包商违反政策而受到打击是否正确?

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67350.html 聚才发 母婴好物

(0)
上一篇 2024年1月6日 上午3:33
下一篇 2024年1月6日 上午3:41

相关推荐

  • 李世民和李建成谁的账面实力更强

    李世民和李建成之间有着很深的矛盾,不然李世民也不会手刃自己的亲兄弟了。当然,我们在回顾这段历史的时候,会认为李世民能力要比李建成更加出众,他更适合坐上这个皇位。李世民的确将唐朝带领至一个新的高度,不过这也不表示他发动政变就是正确的。其实李建成作为太子,他各方面的实力都在李世民之上,有关他们二人账面上的实力,我们做了一个小小的分析,看看李世民是如何完成逆袭的。…

    2024年2月22日
    28
  • 史湘云嫁给了谁?冯紫英还是卫若兰?

    在中国古代四大名著《红楼梦》中,史湘云是一个活泼可爱、聪明伶俐的女子。她的性格直爽,不拘小节,深受读者喜爱。然而,史湘云的爱情生活却一直是个谜。她最后嫁给了谁?是冯紫英还是卫若兰?这是一个长久以来备受争议的话题。 首先,我们来看看史湘云和冯紫英的关系。冯紫英是史湘云的表兄,他们从小一起长大,感情深厚。在《红楼梦》中,冯紫英对史湘云的感情是显而易见的。他不仅时…

    2024年2月19日
    39
  • 是如何评价柳宗元的?他的历史评价如何?

    柳宗元是唐代著名的文学家、政治家和思想家,他的一生经历充满了传奇色彩。他不仅在文学上有着卓越的成就,还在政治和思想方面做出了重要的贡献。因此,对柳宗元的历史评价也十分复杂和多样。 首先,柳宗元在文学上的成就备受推崇。他的诗歌以清新脱俗、婉约柔美著称于世,被誉为“唐诗三百首”之一。他的散文也同样优美动人,如《江雪》、《赋得古原草送别》等作品至今仍被广泛传诵和欣…

    2024年2月14日
    33
  • iPhone SE 2024 苹果看房

    在谈到下一代 iPhone SE 时,最近的猜测表明苹果正在阅读房间。 它知道我们正面临一段全球经济高度不确定的时期,并且似乎认识到危机中消费文化不断变化的性质。 iPhone SE 2024 将成为“有史以来最便宜的 5G iPhone”Apple 预计在 2024 年推出的 iPhone SE 将被称为“史上最便宜的 5G iPhone”。 来自台湾 U…

    2024年1月7日
    153
  • 长城,还是搞不懂互联网

      长城在营销上的改变是有整体性的。即都在向互联网化、网红化、年轻化、以及女性化的方向努力。很多言论确实出圈了,但也很容易引起争议。   作者|杨知潮 编辑|原 野 长城的市场存在感已经不比以往,但新闻却越来越多。 这次长城就搞了个大新闻,向有关部门举报比亚迪的两款混动车型油箱存在环保问题,上了一把热搜。 举报并非新事件。这份举报长城汽车…

    2023年12月26日
    151
  • 钓鱼的最佳时间段选择表(四个季节的最佳钓鱼黄金时间)

    钓鱼不分季节,但我国地处北温带和亚热带,不同季节和阶段气候差异较大,导致鱼情变化也非常大。所以什么时候好钓鱼,什么时候没鱼口,都是我们钓鱼人要知道的事情。 我国气候阶段性强,但也还是有规律可循,我们的祖先历经百年总结出二十四节气,以此来指出气候变化,雨水多寡和无霜期长短。节气与渔猎有着密不可分的联系,那从节气的角度来看,什么时候出钓最合适呢?   一:适合钓…

    2023年8月13日
    861
  • 奥林匹亚宙斯巨像:消失的神话

    奥林匹亚宙斯巨像,这座曾经震撼世界的古代建筑,如今已成为历史的遗迹。那么,这座代表着古希腊神话的巨像还在吗?让我们一起探寻这个问题的答案。 奥林匹亚宙斯巨像位于古希腊的奥林匹亚遗址,是公元前5世纪希腊雕塑家菲迪亚斯的杰作。这座巨像高约12米,用象牙和黄金制作而成,是世界上最早的巨型雕像之一。它不仅是古希腊文明的象征,也是世界艺术史上的瑰宝。 然而,随着时间的…

    2024年2月13日
    47
  • 沐王府是什么地方

    说到这个沐王府想必很多人也都多少听说过,好像在很多电视剧上是有出现过的,那么很多人也都说了,这个沐王府是什么地方呢?这个地方的设立到底是干什么的呢?这些问题也比较有意思,下面对于这个问题我们一起来分析看看。 沐王府的创始人叫沐英,是朱元璋的养子。 虽说是养子,但他很不一般。因为他是朱元璋第一个收养的孩子。 当年朱元璋过着刀头舐血的日子,有今天没明天的,没敢奢…

    2024年2月9日
    36
  • 李愔:唐太宗第六子,他是怎么死的?

    李愔,唐太宗李世民的第六子,他的人生充满了波折和悲剧。他的故事,是唐朝宫廷斗争的一个缩影,也是皇权争斗的牺牲品。 李愔生于唐高宗龙朔二年(662年),他的母亲是太宗的皇后长孙皇后。他在兄弟中排行第六,因此被封为江王。李愔聪明伶俐,深得父皇宠爱。然而,他的聪明才智却成为了他的悲剧。 李愔的悲剧开始于他的父亲唐太宗去世后。太宗去世后,皇位由长子李治继承,是为唐高…

    2024年2月9日
    36
  • .NET 补丁失败源代码

    当我们开始这个月的补丁时,我完全希望现在能带着大量讨厌 2 月更新的应用程序列表回来。 情况并非如此,尽管本月出现了一些与 .NET 相关的问题。 如果您想知道,.NET 是开发人员用来构建应用程序的框架。 它有助于标准编码技术和“托管代码”,并可以使应用程序更加安全。 开发人员主要使用 Visual Studio 来开发我们都在 Windows 系统上使用…

    2024年1月10日
    163

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注