Anubis:这种危险的 Android 恶意软件会从您的银行和 Paypal 帐户中窃取资金

Sophos 安全研究人员报告称,Android 恶意软件 Anubis 刚刚在 Google Play 商店中卷土重来。一旦渗透到您的智能手机或平板电脑上,恶意软件就会从您的银行帐户中窃取资金并掠夺您的 Paypal 帐户的内容。请注意,Anubis 还潜伏在 Telegram 或 Twitter 等应用程序中。我们将向您解释整个事情。

请记住:2018 年 8 月,Anubis 恶意软件再次重返 Play 商店目的是窃取您银行账户的内容。接到 Sophos 的警报后,Google 迅速从其商店中删除了 30 个受感染的应用程序。 Sophos Labs 在 2019 年宣布,不幸的是,银行木马最近以新的形式卷土重来。一篇博文

为了成功渗透目标的智能手机,阿努比斯假装是“税务计算器、货币转换器、游戏或实用程序”。该恶意软件属于“下载程序”类别。它不包含任何恶意代码。因此,恶意软件很容易欺骗Google 制定的防御机制。这是一个技巧“越来越广泛”,Sophos 强调。

一旦您在设备上安装了受感染的应用程序,一段看似无害的代码就会自动触发从远程服务器下载 Anubis 恶意软件。为此,应用程序甚至不需要询问您特定的权限。然后,恶意软件将自动授予自身必要的访问权限。

另请阅读:这个 Android 恶意软件将在短短 5 秒内掠夺您的 PayPal 帐户!

阿努比斯会耐心等待您使用“银行应用程序或 Paypal、Amazon 或 Ebay 等应用程序”。据 Sophos 称,该恶意软件的目标是“世界上有大量银行”。为了愚弄他的受害者,该恶意软件会在您的银行应用程序上方打开一个虚假对话框。毫不奇怪,阿努比斯会收集您的银行详细信息并将其传递给黑客。有了这些信息,他们就可以随意从您的帐户进行转账。在此过程中,阿努比斯也趁机在 Ebay 或 Amazon 上收集您的标识符

Android Anubis 恶意软件也潜伏在 Twitter 和 Telegram 上

最近,黑客还在 Twitter 和 Telegram 上部署 Anubis。通过包含恶意代码片段的加密消息,它们可以在您不知情的情况下触发恶意软件的下载。被 Sophos 谴责的账户很快被暂停。但是,我们邀请您保持谨慎。其他帐户仍在传播(有时在不知情的情况下)旨在安装阿努比斯的代码。

另请阅读:间谍软件潜伏在 Twitter 模因中

一如既往,Sophos 建议您不要“在 Play 商店下载知名开发商的应用程序”并了解他们的帐户。您遇到过此类恶意软件吗?您有哪些保护自己的建议?我们正在等待您在评论中的反馈。


询问我们最新的!

  • 这位神秘的星际访客可能会改变我们的太阳系

    太阳系中行星的略微倾斜和偏心的轨道长期以来一直引起科学家的兴趣。一项新的研究提出了一个令人着迷的理论:来自另一个恒星系统的巨大物体会破坏其最初的组织。太阳系...

    消息