伴隨著智能手機(jī)的普及諸多生活習(xí)慣悄然發(fā)生著改變,通過(guò)電腦、筆記本、ATM或者到柜臺(tái)來(lái)確認(rèn)余額的傳統(tǒng)方式逐漸被智能手機(jī)所替代,移動(dòng)加應(yīng)用的組合帶來(lái)了便捷高速的聯(lián)網(wǎng)體驗(yàn),但同時(shí)也出現(xiàn)了專(zhuān)門(mén)針對(duì)個(gè)人銀行賬戶(hù)的惡意軟件。
近日Trend Micro就發(fā)現(xiàn)了該類(lèi)目的新惡意程序--AndroidOS_Marchcaban.HBT,它通過(guò)典型的垃圾郵件方式進(jìn)行傳播,目前僅針對(duì)德語(yǔ)用戶(hù),主要通過(guò)被劫持服務(wù)器或者VPN網(wǎng)絡(luò)被感染。
根據(jù)Trend Micro表示用于發(fā)送垃圾郵件的IP地址來(lái)自全球各地,其中41%來(lái)自越南,其他來(lái)自烏克蘭、俄羅斯、巴西和印度,公司表示目前已經(jīng)檢測(cè)出超過(guò)1.4萬(wàn)封包含該惡意程序的郵件。如果用戶(hù)在點(diǎn)擊郵件中的鏈接之后,就會(huì)重定向到虛假網(wǎng)站上并下載捆綁惡意程序的虛假PayPal應(yīng)用,隨后會(huì)向用戶(hù)發(fā)出獲得“設(shè)備管理員”級(jí)別的權(quán)限,一旦成功獲得之后之后一旦銀行應(yīng)用啟動(dòng),相關(guān)的交易細(xì)節(jié)和數(shù)據(jù)就會(huì)發(fā)送至 C&C服務(wù)器,造成用戶(hù)銀行隱私泄露和金融損失。
更多跨境電商資訊,請(qǐng)關(guān)注微信公眾號(hào)【跨境電商贏商薈】