钓鱼网站|不要随便安装 App,安全人员发现 Android 木马软件 PhoneSpy
IT之家 11 月 14 日消息,移动安全公司 Zimperium 发现了一款钓鱼软件,目前主要在韩国影响较广,名为 PhoneSpy。
据称,至少超过 1000 名韩国 Android 用户已成为这些钓鱼软件的受害者,而 PhoneSpy 背后的不法分子可以随意访问受害者手机上的数据、通话信息和服务。
大隐隐于市安全人员表示,很难发现 PhoneSpy 的原因是它们隐藏在极其显眼的地方,尤其是各大应用市场,真可谓是灯下黑。这些应用会把自己包装成很有用的样子,例如教用户如何练习瑜伽、播放某些你喜欢的视频,以及在手机上浏览图片等。
例如下图,这些看起来很真实的 App 和网站实际上是钓鱼软件,只想着如何窃取你的登录信息。
文章插图
Zimperium 称:“实际上,该应用正在窃取 Android 手机的数据、消息、图像,并且可以远程控制。从受害者设备窃取的数据范围从个人隐私照到公司通信记录,而受害者在不知不觉中就将私人信息泄露了出去,而且他们还不会发现有什么不对劲。”
安装 PhoneSpy 后,它可通过控制 Android 手机上的相机、录制音频和视频、使用 GPS 获取设备的精确位置、查看使用设备相机拍摄的照片等等。
值得一提的是,在这个过程中它没有在任何应用商店中被发现,这表明犯罪者正在“重定向网络流量”或使用“社交工程”。后者是攻击者用来操纵肉鸡以某种方式进行动作(例如访问某些链接)并泄露信息的方法。
根据 Zimperium 的报告,PhoneSpy 可以执行以下操作:
- 查看已安装应用程序的完整列表。
- 通过钓鱼网站窃取个人密码。
- 窃取图像。
- 监控 GPS 位置。
- 窃取短信。
- 窃取电话联系人。
- 窃取通话记录。
- 实时录制音频。
- 使用前后摄像头实时录制视频。
- 访问相机以使用前后摄像头拍照。
- 使用攻击者控制的文本向攻击者控制的电话号码发送短信。
- 泄露设备信息(IMEI、品牌、设备名称、Android 版本)。
- 通过从设备的抽屉/菜单中隐藏图标来隐藏它的存在。
【 钓鱼网站|不要随便安装 App,安全人员发现 Android 木马软件 PhoneSpy】虽然不清楚目前已有受害者之间是否存在联系,但这款软件确实可以向其联系人列表并发送来自受害者的 SMS 消息。因此,该报告称“恶意行为者很有可能将当前受害者的连接与网络钓鱼链接作为目标。”
推荐阅读
- 网络攻击|乌克兰政府网站遭遇大规模网络攻击
- 网站|外媒:乌克兰政府网站遭到大规模网络攻击
- 新社|乌克兰政府网站遭遇大规模网络攻击
- 快递公司|网购退货的时,卖家为何总是要强调不要发顺丰?总算明白了
- 迅销集团|新疆回应“山姆下架新疆产品”:劝相关企业不要割自己肉贴美国脸
- 物品|寄国际快递会被“抓起来”?这些物品千万不要邮寄到国外
- 香港立法会|香港特区立法会推出全新网站方便公众了解立法会事务
- 网站|收费怎么转移仇恨,给长视频支个招
- 秘书处|香港特区立法会网站“换新装”
- 用户|视频网站的“自动续费”,有了新解法