TeaBot金融木馬溜進(jìn)Google Play,這次它假冒為條碼掃描儀

來(lái)源: 十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2022-03-04
12661
安全企業(yè)Cleafy本周披露,于2021年5月現(xiàn)身的金融木馬程序TeaBot已成功溜進(jìn)Android的官方程式市場(chǎng)Google Play,這次它假冒為條碼掃描儀QR Code&Barcode Scanner,并已被下載超過(guò)1萬(wàn)次。

0302-teabot_app_by_cleafy.jpg

安全企業(yè)Cleafy本周披露,于2021年5月現(xiàn)身的金融木馬程序TeaBot已成功溜進(jìn)Android的官方程式市場(chǎng)Google Play,這次它假冒為條碼掃描儀QR Code&Barcode Scanner,并已被下載超過(guò)1萬(wàn)次。

TeaBot之前主要的感染途徑為短信網(wǎng)絡(luò)釣魚(yú),發(fā)送大量的垃圾短信以誘導(dǎo)用戶下載假冒為VLC Media Player、DHL或UPS等品牌的程序,但這些程序都是進(jìn)駐在第三方的Android市場(chǎng),不過(guò),今年2月才發(fā)現(xiàn)的新版TeaBot,偽裝成條碼掃描儀,成功溜進(jìn)了Google Play,由于具備完整的掃描功能,因而評(píng)價(jià)良好,下載量已超過(guò)1萬(wàn)次。

Cleafy指出,Google Play上的QR Code&Barcode Scanner是個(gè)良性程序,但在安裝之后,它立即會(huì)要求用戶進(jìn)行更新,而這便是黑客所偽造的更新程序,以傳送TeaBot。該程序的更新并非直接來(lái)自Google Play,而是要求用戶下載與安裝另一個(gè)存放于GitHub上的QR Code Scanner:Add-On程序。

621cfd7f1745fc6c4f3d4e50_Fig_3.jpg

圖片來(lái)源/Cleafy

一旦用戶執(zhí)行了該偽造的更新,TeaBot便會(huì)啟動(dòng)安裝程序,要求用戶賦給無(wú)障礙服務(wù)(Accessibility Services)的權(quán)限,以便讓TeaBot得以查看與控制屏幕,以及查看與執(zhí)行行動(dòng),前者可用來(lái)竊取用戶于屏幕上輸入的憑證,后者則是用來(lái)方便黑客執(zhí)行惡意行為。

621cfe778513e42692c4b485_Screenshot-2022-02-28-at-17.55.01.jpg

圖片來(lái)源/Cleafy

新版的TeaBot除了傳播方式進(jìn)化之外,也擴(kuò)大了攻擊目標(biāo),從原先鎖定的60個(gè)目標(biāo),增加到超過(guò)400個(gè),除了銀行程序之外,也囊括保險(xiǎn)程序、加密貨幣錢包,以及加密貨幣交易中心等,此外,它還擴(kuò)展所支持的語(yǔ)言,能以英文、中文、俄羅斯文或斯洛伐克語(yǔ)來(lái)執(zhí)行安裝說(shuō)明。

Cleafy提醒,有鑒于TeaBot通過(guò)官方的Google Play傳播、僅要求少數(shù)的授權(quán),再加上它是利用之后的更新程序安裝惡意程序,使得它不僅不會(huì)引起用戶的懷疑,也經(jīng)常能躲過(guò)殺毒軟件。值得注意的是,該被Cleafy點(diǎn)名的條碼掃描程序依然存在于Google Play上,不確定Google是否已收到Cleafy的通知。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家