Android:一种新的极其危险的恶意软件掠夺受害者的银行账户

Android 是一种名为 Ginp 的新型银行恶意软件的目标。 ThreatFabric 专家表示,该病毒重复使用 Anubis 恶意软件代码,在受害者不知情的情况下掠夺他们的银行账户。

卡巴斯基于 2019 年 10 月底发现 Ginp 恶意软件实际上潜伏在 Android 设备上自2019年6月起IT 安全公司 ThreatFabric 在一份新报告中写道。据研究人员称,该恶意软件仍在开发中。黑客主要依靠的代码能够掠夺受害者的银行和 Paypal 账户。

伪装成 Adob​​e Flash Player 应用程序的恶意软件

自 6 月以来,网络上已发现该恶意软件的 5 个版本。为了麻痹广大网民的警惕性,恶意软件冒充流行应用程序,例如 Adob​​e Flash Player,或名为 Google Play Verificator 的虚构应用程序。目前,它仅通过网络上可用的受损 APK 进行传播。 Ginp 显然还没有成功进入 Google Play 商店。

一旦渗透到您的智能手机上,Ginp 就会开始让欺诈性应用程序图标消失从应用程序抽屉安装。这样,用户在发现异常情况时就不会冒险删除应用程序。许多恶意软件,包括,依此类推。其次,恶意软件将请求访问智能手机的辅助服务。提醒一下,这些服务提供对某些 Android 功能的特权访问,以方便残疾人使用。

然后,Ginp 将能够收集和发送短信、在您不知情的情况下拨打电话以及启动恶意命令。因此,当您打开银行应用程序时,恶意软件将显示虚假窗口。 Ginp 能够完美模仿应用程序界面,以便检索您的银行详细信息。同时,该恶意软件还询问您的信用卡详细信息。然后,这些信息会被用来袭击您的帐户或在暗网黑市上转售。

另请阅读:

根据 ThreatFabric 的说法,Ginp 还会询问您的信用卡详细信息在 Google Play 商店购买时。因此,毫无戒心的互联网用户可能会在不怀疑欺骗行为的情况下将其数据传递给黑客。目前,该恶意软件主要针对西班牙银行的应用程序,包括 Caixa、Bankinter、Bankia、BBVA、EVO Banco、Kutxabank 和 Santander。根据该报告,Ginp 可能会传播到欧洲其他地区。出于安全原因,我们邀请您不要安装有问题的 APK,并坚持使用 Google Play 商店或受信任网站上提供的应用程序。

来源 :威胁结构


询问我们最新的!

  • 微软在云游戏的进化上迈出了新的一步,受到了游戏玩家的热切期待。这家雷德蒙德巨头刚刚启动了 Beta 测试阶段,允许玩家将游戏直接流式传输到他们的……

    Xbox

  • 亚马逊正在对其平台上的赞助评论采取强硬态度。这家电子商务巨头刚刚发起了一项针对发布产品评论的影响者的大规模验证活动,该计划是在……

    消息

  • 微软刚刚在其已停止使用的 Windows 功能列表中添加了一个新条目。这次,它不是一个过时的功能,而是 2022 年 5 月引入的一个相对较新的功能:“建议操作”。与版本 25115 一起推出,...

    视窗

  • Pixel 9a 将部分纠正其前身的两个缺点:续航能力一般和充电速度太慢。其背面的设计也很引人注目。 10 月底,Android Headlines 披露了 Pixel 的部分技术表……

    谷歌像素

  • 谷歌正在推出 Gemini 2.0 Flash,这是 Gemini 2 系列的第一个下一代人工智能模型,它将从现在开始彻底改变我们的数字使用,并为更雄心勃勃的项目奠定基础。谷歌刚刚宣布...

    应用领域

  • 近年来,可折叠智能手机取得了长足的进步。尽管它们仍然属于最昂贵的智能手机中的上层,但它们更可靠,价格也更便宜。如果你喜欢这个概念,这里是……

    智能手机购买指南

  • 笔记本电脑是必不可少的日常工具。它们让您可以在任何地方学习、工作和娱乐。面对显示价格数百甚至数千欧元的行业巨头,寻找一台笔记本电脑......

    电脑购买指南

  • 太阳系中行星的略微倾斜和偏心的轨道长期以来一直引起科学家的兴趣。一项新的研究提出了一个令人着迷的理论:来自另一个恒星系统的巨大物体会破坏其最初的组织。太阳系...

    消息

  • 亚马逊让您以超值优惠购买 Pixel 8 Pro。目前,与建议价格相比,谷歌智能手机可享受近 50% 的即时折扣。单击此处享受...

    手机

  • 亚马逊公布了将于 2024 年 12 月加入其流媒体服务目录的电影和连续剧列表。就像每个月一样,我们会为您回顾在 Prime 上观看的最佳电影和连续剧……

    亚马逊 Prime 视频