专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

揭秘黑客是如何偷偷转掉你银行卡里钱的

  现在的网上银行很方便,你可以在手机APP上随时访问你的银行账户,进行转账、支付账单、核实余额。与普通的网上银行客户一样,网络犯罪分子也通过各种诈骗手段从网上银行中牟取非法利益。
  这些网络骗子们使用各种复杂的社会工程技术,以网上银行用户为目标,窃取银行证书。网络钓鱼是攻击者最常用的攻击手段之一。
  然而,目前仅仅靠单纯的网络钓鱼攻击并不足以进行欺诈,大多数银行都已实施了双因素认证(2FA),来防止未经认证的登录和转账。不过道高一尺魔高一丈,黑客组织往往研究的更加深入,他们开始千方百计的窃取OTP(一次性密码)来绕过2FA。
  最近,在网络发现了一个类似的网络钓鱼活动,目标是某国际大银行。这一活动背后的黑客组织从钓鱼攻击开始,然后诱骗用户安装恶意的Android软件,试图从受感染的设备中自动获取OTP。
  这个最近被识别出的钓鱼网站模仿成该国际大银行,通过对每笔交易提供较低的费率,诱使受害者提交银行凭证。下面是这些使用网络钓鱼攻击来获取证书和OTP的恶意网站。
  hxxps:formullirtarlf〔。〕comNASBRITARIFUPDATE9999
  hxxps:britarif〔。〕ftml。my。id
  hxxps:layanan〔。〕sch。id
  hxxps:perubahan。tariflayananbri〔。〕my。id
  除了上述的钓鱼网站,还发现了另外8个与该黑客组织相关的钓鱼网站,通过这些网站可以下载SMSStealerAndroid恶意软件,然后后会从受害者的设备上窃取OTP。
  hxxps:skematrflogin〔〕apkind。com
  hxxps:brimologinid。apkind。com
  hxxps:brimologinind。apkonline。com
  hxxps:loginbriib〔〕apkind。com
  hxxps:idbrilogin〔〕apkonline。com
  hxxps:idloginbrimo〔〕apkind。com
  hxxps:idloginbrimo〔〕apkonline。com
  hxxps:loginbrimotarif。com
  所有这些恶意网站都使用相同的网络钓鱼技术来获取证书。在一开始,恶意网站要求用户选择收费选项、登录凭证和6位网络银行PIN,但不提示用户输入OTP,如下图所示
  在提交登录凭据和密码后,钓鱼网站会提示受害者下载并安装APK文件以继续此过程。一旦受害者点击下载按钮,恶意网站下载短信窃取APK,如下图所示
  进一步的调查显示,钓鱼网站下载了两个不同的APK文件来窃取OTP。黑客还试图使用SMSeye创建了一个定制的短信窃取程序,SMSeye是一个开源的android恶意软件,用于窃取OTP。下面的技术分析部分将解释这两种SMS窃取器的详细分析。
  技术分析:
  定制短信窃取器的技术分析
  APKMetadataInformation
  AppName:Brimo
  PackageName:com。ngscript。smstest
  SHA256Hash:75b0d191544f1e96f9bdec94df3556aa7db1808f0f2e194f6a882154857d0384
  恶意软件使用银行应用程序的图标诱骗用户并诱使受害者相信从恶意网站下载的应用程序是正常官方软件
  该短信窃取程序通过钓鱼网站传播感染hxxps:idbrlogin〔。〕apkonline。comdownload〔。〕php
  安装后,恶意应用程序提示受害者授予SMS权限
  然后将一个真正的BRI站点加载到WebView中,如下图所示。
  同时,恶意软件在后台收集设备的基本信息,如设备名称、型号等,并将这些信息发送给命令控制服务器
  恶意软件在清单文件中注册了一个短信接收器。当被感染的设备收到短信时,恶意软件会收集收到的短信并将其发送到CC服务器hxxps:ionicio〔。〕com
  有趣的是,在另一个恶意软件的逆向分析过程中,也发现了相同的CC服务器,该活动安装了恶意的NPM模块,从嵌入在移动应用程序和网站中的表单中获取敏感数据。这说明TA不仅依赖于网络钓鱼攻击,还会关注不同的平台进行其他恶意活动
  SMSeye恶意软件分析
  APKMetadataInformation
  AppName:BRImo
  PackageName:abyssalarmy。smseye
  SHA256Hash:a19429c1ef1184a59d9b9319947070239a50ad55a04edc1104adb2a6ae4803cb
  恶意应用程序通过hxxps:skematrflogin〔。〕apkind。comdownload。php钓鱼网站下载。像短信窃取者一样,这个恶意的Android文件也使用该国际大银行的标志显示真实的网站加载到WebView。
  恶意软件已经在清单文件中注册了SmsEyeSmsListener接收器。该接收器将从受感染的设备接收传入的短信,并将它们发送到黑客的bot网络中。
  查看代码中出现的Kotlin文件的包名和引用,我们能够在GitHub上找到开源项目SmsEye。这个黑客很厚道的遵循了GitHub页面上提到的所有步骤,并在资产文件夹中更新了bot编号和主加载URL
  SMSEye
  项目于2022年10月14日创建,用于监视感染设备发送的短信,并将其转发给指定的bot网络。虽然间谍软件只有短信窃取功能,但使用它与复杂的网络钓鱼技术,黑客可以执行欺诈交易
  总结
  最近在持续监测各种散布安卓恶意软件的网络钓鱼活动中发现不少类似的钓鱼攻击。这类攻击通常从复杂的网络钓鱼攻击开始,后来演变为使用各种恶意软件窃取敏感信息。
  根据我们的研究,黑客只使用网络钓鱼技术来获取证书,随后开始分发短信窃取程序,从受感染的用户那里窃取OTP,用来绕过银行实施的2FA。
  网络钓鱼页面会提示OTP可能存在异常来欺骗用户,因此我们怀疑黑客开始传播感染短信窃取程序,像其他网络钓鱼活动一样自动化的窃取OTP。
  看看这个网络钓鱼活动的趋势,我们可以预期在未来几周会有更新的恶意软件,其他大的银行也会成为攻击目标。

摆脱国外高科技卡脖子,华为芯片长安发动机实现弯道超车在半导体及汽车领域,由于专利技术的壁垒,芯片及汽车发动机均是国外对我们实施卡脖子的重点。特别是在芯片领域,美国为了阻止中国高科技的崛起,通过了芯片法案进行全方位的围追堵截。尽管华为如果木星轨道略微改变,地球将变得更加宜居近期科技趣评沧海遗珠,信手拈来图源pixabay。com01hr观测显示DART实验获得了成功从Dimorphos喷射出的羽流。图源NASAESASTScIHubble人类历史上第一次改变天体景栗科技发布功能性护肤私域方案,专业型服务释放品牌价值近日,景栗科技发布了功能性护肤行业私域资产品类增长力价值模型,通过在私域的特定场域,重塑品牌人货场关系,对用户进行更主动,更人性化,更专业性的服务与推介,助力企业放大品牌价值,沉淀张学良的三位副官,都成为开国将军,有一人是上将,活106岁一代传奇张学良手下有着三位副官,每一位都是精英中的精英,陪着他度过了人生艰难的岁月。1936年的那个寒冷的冬天,张学良被蒋介石囚禁,自此告别了历史舞台,抛下了二十多万东北军。后来,若乌克兰战败,泽连斯基会面临什么样的结局?前言大胆预想一下,若是乌克兰战败,戏子总统泽连斯基会面临什么样的结局?是被普大帝干掉吗?还是被西方秘密做掉?亦或者,泽连斯基总统会继续在西方的怂恿下,战斗到最后一个乌克兰人?下面就毛主席酒量如何?一生极少喝酒,用35个辣椒在酒桌上智取苏联代表是不是现代社会,不抽烟不喝酒的男人很少见?在很多人看来,男人是无烟不乐,无酒不欢。尤其是在社交场上,男人和别人拼烟斗酒,那简直就是生活的常态。世人皆知毛主席爱抽烟且嗜烟如命,一天能毛泽东的艰难决策复盘抗美援朝的决策过程!在大风大浪中前进同志们,我这个决心可不容易下哟!别说此举关系到三军数十万战士的性命打得好那没什么说的,打不好,有可能危及国内政局,甚至断送国家的前途江山,那我毛泽东对历史对人民都没法交代。(一)你哑女产下孩子,孩子的父亲是谁?清朝顺治年间,汾阳一农家有一哑女,年二十余,未婚有孕,父母羞怒,质问哑女与谁有染,哑女既不识字,也不能说话,光是摇头。逼她急了,她便用石头在地上画画,画的是相连的两个圆圈,其中一个陈独秀的三位妻子第一任高晓岚高晓岚(18761930),本名大众,安徽六安霍邱临淮乡人,清末安徽安庆营统领副将高登科的长女。1897年8月与陈独秀结婚,和陈育有三子一女,即陈延年陈玉莹(女)陈乔年泰坦尼克号的沉没究竟是天灾还是阴谋1912年,号称永不沉没的泰坦尼克号在它的第一次航行中,不幸与冰山相撞,沉入大西洋底3700米处。关于泰坦尼克号的沉没,众人议论纷纷,有部分人认为是天灾当时船上运送了古埃及的木乃伊OPPO或将发布新折叠屏手机,大屏与翻盖机两种,价格很香去年12月份,OPPO发布了旗下首款折叠屏手机OPPOFindN,近日有消息称,OPPO将发布OPPOFindN2折叠屏手机,同时还将带来一款与华为P50Pocket以及三星Gal
合砍43球8助!切尔西被打脸,为了白眼狼卢卡库,放走他俩真不值在北京时间8月28日凌晨,新赛季意甲联赛第3轮进行了多场较量。在其中的两场焦点对决中,其中尤文与罗马队战成了11平,AC米兰以20完胜博洛尼亚。当这两场比赛结束后,也意味着切尔西被08年创立环保生物公司,阿森纳名宿弗拉米尼如今赚到多少钱?弗拉米尼,一个让人佩服的法国足球运动员,为什么这样说呢?作为足球,1984年出生的弗拉米尼拥有不俗的生涯经历。03年,弗拉米尼为马赛效力,他跟随球队打了欧洲联盟杯。2004年,20恭喜杨鸣!辽宁男篮破釜沉舟,郭艾伦转会大反转,有望实现双赢北京时间8月27日,旅美后卫偰李永炜更像个人社交媒体,他已收到波特兰大学的offer,波特兰大学属NCAA一级联盟西部海岸联盟的球队,他生于2004年,身高196cm,体重83kg八句经典的名著句子,静心修身,感悟人生1。人就是这样的,想来想去,犹豫来犹豫去,觉得自己没有准备好,勇气没攒够,其实只要迈出那一步,就会发现所有的一切早就准备好了。巫哲撒野2。太多人活得不像自己,思想是别人的意见,生活湖北老考生近日入学报到,52岁高龄仍一心求学,让辍学少年惭愧2001年4月3日,国家教育部对高考进行改革,宣布了一项新措施。从前的考生是有严格的年龄要求,不仅不能超过25岁,哪怕是结婚了也不被允许参加高考。而现在制度放宽了,只要是愿意再接受揭开了3个女演员遭导演性暴力真相,这韩影我看的一言难尽性,是中国人难以启齿的话题。但,这不是病,而是文化。从韩国再到日本,实际上整个东亚文化都是谈性色变的。你看日本的录像行业都发展成那样了,但日本的老百姓对于性也都是有所保留的。但,在内地娱乐圈7位年逾50仍未婚的著名女星,谁让她们变成了这样?头条创作挑战赛点击关注,每天都有名人故事感动您!娱乐圈的著名女星向来是传媒和网友关注的焦点,尤其是她们的爱情婚姻,更是人们茶余饭后的谈资。谁恋爱了,谁结婚了,谁离婚了,谁失恋了,谁青歌赛5位专业组民族唱法金奖得主他们的生活故事催泪感人头条创作挑战赛点击关注,每天都有名人故事感动您!青歌赛是CCTV青年歌手电视大奖赛的简称,每两年举办一届。1984年举办第一届,2013年4月举办第15届,后青歌赛因种种原因停办。娱乐圈塌房层出不穷2014年柯震东xd,那些年一起追过的女孩鲜衣怒马青春洋溢的青春校园剧男主人设一夜崩塌。2020年4月周杨青青的一篇文章,罗志祥亚洲舞王的马甲脱落,化身八爪鱼。2020年10月李云明星李媛媛39岁高龄产子,为保胎放弃抗癌,丈夫的选择令人泪目人生当中有很多无可奈何的事情,面对生老病死的自然规律,是人力不能及的悲哀。2002年,李媛媛在北京逝世,享年41岁。对于这个世界,她还有很多未完成的心愿,可突如其来的癌症,打破了美我,香港演员,40年前跟着父母搬到香港,53岁回到内地这是自拍第319个真实故事如果你有故事,请私信我麦长青口述呱呱编辑大家好,我叫麦长青(麦长青),是一位祖籍清远,生于广州,成长于顺德和香港的演员,目前在内地发展事业。我在1987年
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网