【安全资讯】Android SMS蠕虫伪造成COVID-19疫苗注册程序短信进行传播

猎影实验室 2021-05-06 07:11:56 1842人浏览

研究人员发现了一种针对印度Android用户的新型恶意软件,诱骗用户下载伪造的COVID-19免费疫苗注册应用程序,通过短信传播并窃取敏感信息,被称为“SMS蠕虫”。


该软件在手机上显示为“疫苗注册”应用程序,一旦用户通过短信中提供的链接下载该恶意软件,将提示用户要求访问其个人信息。


分发此恶意软件有两种常用方法,一种是直接分发,将包含移动恶意软件的SMS攻击短信直接发送给用户。第二种是二级分发,通过“抢占”受害者移动设备的SMS向其他用户传播恶意软件。下载后,该恶意软件会在受害者的计算机上执行各种任务,包括允许未经授权的用户访问私人帐户和设施,使用该设备进行未经授权的活动,从用户的移动设备上泄露个人数据等等。短信截图如下。

  


该恶意软件在用户设备上执行的活动如下:

    1.启用未经授权的访问或限制对私人帐户和服务的访问;

    2.使用设备进行未经授权的活动;

    3.公开用户移动设备和帐户中的个人数据;

    4.未经授权从移动设备或服务中删除数据 ;


结语:

适用于Android的SMS蠕虫的新变种并不经常出现。除了诱使毫无戒心的用户安装蠕虫和其他不想要的软件外;蠕虫还可以在不知情的情况下自动发送消息,扩大感染范围。

建议:

避免被恶意软件攻击的最佳办法是避免通过未知来源的链接下载应用程序或访问网站,坚持从官方应用程序商店下载程序。

失陷指标(IOC)7
印度 恶意软件 Android 蠕虫 其他
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。