【安全资讯】恶意软件伪装成血氧仪应用程序进行传播
近日,研究人员曝光了一个伪装成血氧仪应用程序的恶意软件,该应用程序使用了用户的Google Pay,PhonePe,Paytm等指纹数据,要求访问用户的联系人和SMS许可,这对于检查氧饱和度水平的应用来说似乎是不必要的。该程序访问联系人并通过SMS和WhatsApp消息将链接发送到系统中的每个联系人,下载恶意APK文件,从而窃取用户的银行凭证。
该程序询问联系人发送短信许可的截图如下:
获得许可后,该程序通过SMS和WhatsApp消息将链接发送给系统联系人。访问此链接会将用户带到mega [.] nz页面,该页面具有可供下载的恶意APK文件。用户可以看到的应用程序名称是Oxygen Saturation Checker.apk,但它实际上是一个“ pamdemicdestek.apk”文件,Quick Heal检测到该文件名称为Android.Anubis.GEN30551。
研究人员建议用户仅从可信任的来源(例如Google Play商店)下载应用程序,不要单击通过消息或任何其他社交媒体平台收到的外来链接,关闭来自未知来源的安装选项。在接受/允许任何新权限之前,先阅读Android系统的弹出消息。避免从第三方应用程序商店或SMS,电子邮件或WhatsApp消息中提供的链接下载应用程序。
失陷指标(IOC)2
这么重要的IOC情报,赶紧
登录
来看看吧~
相关链接
https://blogs.quickheal.com/beware-of-fake-oximeter-apps-they-can-steal-your-banking-credentials/
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享