家 8 月 1 日消息,科技媒體 bleepingcomputer 昨日(7 月 31 日)發(fā)布博文,報(bào)道肆虐安卓平臺(tái)的最新惡意軟件 BingoMod,在成功竊取受害者銀行資金后還可以恢復(fù)出廠設(shè)置,抹掉此前設(shè)備信息。
安全專家公司 Cleafy 分析表示 BingoMod 惡意軟件主要通過短信方式分發(fā),冒充以下合法的移動(dòng)安全工具進(jìn)行釣魚:
-
PP Protection
-
Antivirus Cleanup
-
Chrome Update
-
InfoWeb
-
SicurezzaWeb
-
WebSecurity
-
WebsInfo
-
WebInfo
-
APKAppScudo
IT之家從報(bào)道中獲悉,BingoMod 在安裝過程中,會(huì)請求使用輔助功能服務(wù)的權(quán)限,該服務(wù)涉及高級(jí)功能,可以對設(shè)備進(jìn)行廣泛控制。
BingoMod 在得到用戶許可之后,就會(huì)竊取設(shè)備上所有登錄憑證、截圖并攔截短信。
為了在設(shè)備上實(shí)施欺詐(ODF),該惡意軟件建立了一個(gè)基于套接字的通道來接收命令,并建立了一個(gè)基于 HTTP 的通道來發(fā)送屏幕截圖,從而實(shí)現(xiàn)幾乎實(shí)時(shí)的遠(yuǎn)程操作。
遠(yuǎn)程攻擊者訪問受害者的銀行賬戶,并成功竊取資金后,還可以使用遠(yuǎn)程訪問功能清除所有數(shù)據(jù),并從系統(tǒng)設(shè)置中重置手機(jī)。