当前位置:首页 > 软件 > >

安全公司Cleafy发现名为BingoMod的恶意软件 会窃取银行账户

安全公司Cleafy发现名为BingoMod的恶意软件 会窃取银行账户
2024-08-02 11:57:01 来源:聚焦媒体网

  安全公司Cleafy发现一款名为BingoMod的Android平台恶意软件,将会试图存取装置端的银行帐户,并且将帐户内的存款移转,当完成偷取之后,还会将受影响装置抹除,藉此消灭活动数据。

  而在攻击过程中,BingoMod也会利用系统媒体保护API取得屏幕显示画面内容,并且回传给攻击者确认。 在完成攻击后,BingoMod也会进一步将装置端的外部储存设备(通常是额外安装的内存卡)抹除,甚至也能由攻击者透过远程控制、手动抹除装置所有存放内容,让受害使用者难以追查。

  因此,Cleafy呼吁避免在Android装置安装来路不明App,同时也留意可疑权限请求,更建议在手机安装安全防护软件,并且开启双重认证保护机制,另外也建议检查所有银行帐户金融交易纪录,确认是否受到任何恶意攻击影响。

  Cleafy指出BingoMod为远程访问木马类型恶意软件,攻击者可借此远程控制受影响装置,并且透过诈骗手法取得银行帐户,例如要求用户开启无障碍服务,并且取得相关控制权限。

  取得相关权限之后,BingoMod便会进行自我解压、安装,同时藉由取得权限开启无障碍服务的键盘操作行为纪录功能,进而窃取使用者在使用银行帐户服务时所输入帐号密码,更可透过权限拦截使用者简讯内容,藉此取得金融交易时的简讯验证码,并且顺利在背景运作下完成用户的银行帐户存款移转。

关键词:Cleafy BingoMod

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。

投诉邮箱:Email:133 46734 45@qq.com

相关新闻