小心Android恶意软件,可能窃取你的银行密码
近日,安全软件公司Cybereason的研究人员发现了一种恶意软件,这是一种针对银行应用程序和加密货币钱包的新型安卓恶意软件,可以窃取用户的银行密码。
这款名为EventBot的恶意软件,会伪装成合法的Android应用程序(如Adobe Flash或Microsoft Word for Android)。
EventBot恶意软件常用仿冒图标
看似合法,但其实滥用了Android内置的可访问性功能,以获取对设备操作系统的深度访问权限。 该公司的安全研究人员目前就该恶意软件向公众发出警报。
这款恶意软件一旦被不知情的用户安装完成,或被访问受害者手机的恶意人士安装,那么受EventBot感染的假应用程序就会悄悄地窃取200多种银行和加密货币应用程序的密码,包括PayPal,Coinbase,CapitalOne和汇丰(HSBC)等,并截获双因素身份验证文本信息代码。
有了受害者的密码和双因素代码,黑客可以侵入他们的银行账户、应用程序和钱包,从而窃取受害者的资金。
该恶意软件甚至可以安静地记录每次按键的操作,并可以读取其他已安装应用的通知,从而使黑客可以窃取受害者的一切信息。
我们都知道,苹果手机使用的iOS操作系统是封闭式系统,相对稳定,不开放源代码。安卓系统则是彻彻底底的开放,任何一个获取了安卓系统源代码的机构或者个人都可以对系统进行修改和优化,手机用户可以通过多方渠道安装自己喜欢的应用,而不是必须安装通过官方验证或者从官方应用市场下载的软件。这一优越性同时也带来了安全隐患。
相对于苹果手机来说,安卓手机在山寨或恶意软件审核方面确实逊色一些。这也提醒我们应避免使用第三方站点和商店中不受信任的应用程序,这些站点和商店中大部分都不会对其应用程序进行恶意软件的筛选。
最好选择到APP官网或者手机厂商们的应用商店下载自己所需应用程序,以此来确保手机的安全和正常使用。此外,在安装完毕后也应检查软件权限,关闭或者删除不必要的功能,及时监控软件的过度权限要求等恶意行为,保护好个人信息和隐私安全。
(编辑:崔崔)
点击下方阅读原文,关注电脑报新媒体矩阵更多精彩
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 锣鼓迎新春 舞乐庆华年 7963405
- 2 第一批返程的人已经堵路上了 7905701
- 3 每到过年人类幼崽衣服就洗得特别勤 7877929
- 4 南北民俗闹新春 欢欢喜喜过大年 7718279
- 5 从春晚配角到主角他熬了20年 7620773
- 6 普陀山消防员 制止不了就加入 7539680
- 7 饺子导演手绘破亿海报笔要画冒烟了 7452892
- 8 男孩井盖点鞭炮受损车主回应 7304571
- 9 妈妈将女儿扮成哪吒超像的 7210730
- 10 “以旧换新”激发消费新活力 7151698