새로운 MasterFred 악성코드는 Netflix를 목표로 합니다., 인스타그램 및 트위터 사용자

안드로이드용 새로운 악성코드, 마스터프레드, Netflix에서 은행 카드 정보를 훔치기 위해 로그인을 시뮬레이션하는 피싱 오버레이를 사용합니다., 인스타그램 및 트위터 사용자.

첫번째 마스터프레드 샘플이 업로드되었습니다. 바이러스 토탈 6월에 2021, ~에 따르면 블 리핑 컴퓨터. 또한, 멀웨어 분석가 알베르토 세구라 일주일 전에 두 번째 맬웨어 샘플을 공유했습니다., 폴란드와 터키의 사용자들을 상대로 사용되었다고 합니다..

현재, 전문가 Avast 위협 연구소 새로운 맬웨어를 연구했습니다, 은행원이 접근성 서비스 API를 남용하여 악성 오버레이를 표시하고 피해자를 속여 은행 카드 정보를 입력하도록 하는 것을 발견.

접근성 서비스의 남용은 Android 맬웨어의 일반적인 동작이지만, MasterFred에는 여러 가지 독특한 기능이 있습니다.. 예를 들면, 장치에 멀웨어를 전달하는 데 사용되는 악성 애플리케이션에는 가짜 로그인 양식을 표시하고 피해자에 대한 금융 정보를 수집하는 데 사용되는 HTML 오버레이가 포함됩니다..

Android에 기본적으로 설치된 Application Accessibility Toolkit을 활용하여, 공격자는 응용 프로그램을 사용하여 오버레이 공격을 구현하여 사용자가 두 계정 모두에서 가짜 계정 위반에 대한 신용 카드 정보를 입력하도록 속일 수 있습니다. 넷플릭스지저귀다. 이 맬웨어에 대한 몇 가지 중요한 사항은 응용 프로그램 내의 자산 폴더에 일반 응용 프로그램의 html 오버레이가 여러 언어로 된 가짜 은행 로그인 오버레이와 함께 저장된다는 것입니다..Avast Threat Labs에 따르면.

게다가, 맬웨어는 Onion.ws 게이트웨이를 사용합니다. (Tor2Web 프록시라고도 함) 훔친 정보를 해커가 제어하는 ​​Tor 서버에 전달하기 위해.

MasterFred가 탑재된 악성 앱 중 하나 이상이 Google 플레이 스토어 (지금은 제거되었습니다), 연구원들은 은행가가 타사 앱 스토어를 통해 확산되고 있다고 확신합니다..

MasterFred의 타협 지표, 해시 및 C 포함&C 서버 도메인, 에 의해 이미 트위터에 게시되었습니다. Avast 위협 연구소.

Avast 위협 연구소

내가 또한 쓴 것을 상기시켜 드리겠습니다 블러디스틸러 맬웨어가 Steam을 가로채다, 에픽 게임즈 저장 및 EA 오리진 계정.

헬가 스미스

저는 항상 컴퓨터 과학에 관심이있었습니다, 특히 데이터 보안 및 테마, 요즘은 "데이터 과학", 10 대 초반부터. 편집장으로 바이러스 제거 팀에 오기 전, 저는 여러 회사에서 사이버 보안 전문가로 일했습니다., 아마존 계약자 중 한 명 포함. 또 다른 경험: 나는 Arden과 Reading 대학에서 가르치고 있습니다..

회신을 남겨주

이 사이트는 스팸을 줄이기 위해 Akismet 플러그를 사용. 귀하의 코멘트 데이터가 처리되는 방법 알아보기.

맨 위로 버튼