【安全资讯】恶意软件伪装成血氧仪应用程序进行传播

猎影实验室 2021-05-19 05:44:09 1844人浏览

近日,研究人员曝光了一个伪装成血氧仪应用程序的恶意软件,该应用程序使用了用户的Google Pay,PhonePe,Paytm等指纹数据,要求访问用户的联系人和SMS许可,这对于检查氧饱和度水平的应用来说似乎是不必要的。该程序访问联系人并通过SMS和WhatsApp消息将链接发送到系统中的每个联系人,下载恶意APK文件,从而窃取用户的银行凭证。


该程序询问联系人发送短信许可的截图如下:


获得许可后,该程序通过SMS和WhatsApp消息将链接发送给系统联系人。访问此链接会将用户带到mega [.] nz页面,该页面具有可供下载的恶意APK文件。用户可以看到的应用程序名称是Oxygen Saturation Checker.apk,但它实际上是一个“ pamdemicdestek.apk”文件,Quick Heal检测到该文件名称为Android.Anubis.GEN30551。


研究人员建议用户仅从可信任的来源(例如Google Play商店)下载应用程序,不要单击通过消息或任何其他社交媒体平台收到的外来链接,关闭来自未知来源的安装选项。在接受/允许任何新权限之前,先阅读Android系统的弹出消息。避免从第三方应用程序商店或SMS,电子邮件或WhatsApp消息中提供的链接下载应用程序。

失陷指标(IOC)2
信息窃取 其他
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。