我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 731|回复: 1

[最新新闻] Marcher木馬透過色情訊息散佈,Android用戶要當心!

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-3-15 19:14:11 | 显示全部楼层 |阅读模式
Marcher為一專門竊取機密資訊的木馬,駭客透過電子郵件或簡訊散佈色情網站連結,誘導Android用戶下載木馬程式,導引至Google Play官方網站上的X-VIDEO程式,再假冒該程式的Google Play付款頁面,要求使用者輸入信用卡資訊完成帳號設定,竊取用戶的機密資料。


marcher.jpg

網路安全防護業者Zscaler上周揭露了Marcher木馬程式新手法—透過色情網站誘導Android用戶下載惡意程式。
出現在3年前且不斷演進的Marcher為一機密資訊竊取木馬,它會偽造Google Play的付款頁面或金融程式的登入頁面,以取得使用者的機密資訊。3年來Marcher的目的沒變,但手法卻愈來愈縝密。
最新出現的Marcher變種會先透過含有色情網站連結的電子郵件或簡訊來吸引使用者,當使用者點選連結以造訪相關網站時,即會跳出一個要求使用者安裝Adobe Flash Player更新版的視窗,同時提醒使用者取消「自未知來源安裝程式」(install apps from unknown sources)的安全設定,繼之以執行程式功能為名要求使用者賦予裝置管理權限。
在安裝完成之後,Marcher即可連至由駭客掌控的C&C(Command & Control)伺服器,允許駭客檢視裝置上所執行的程式,駭客則會傳遞一則多媒體簡訊(MMS)到使用者裝置上,並引導使用者連至Google Play官方網站上的X-VIDEO程式。
在下載完免費的X-VIDEO程式後,Marcher會顯示一個偽造的Google Play付款頁面,並要求使用者輸入信用卡資訊以完成帳號設定。
事實上,X-VIDEO程式是由色情網站X-VIDEO所打造的行動程式,且為Google Play上的合法程式,下載次數已超過10萬,Google在接到Zscaler的通知之後還重新確認了X-VIDEO是個乾淨的程式。
Zscaler認為,要求使用者造訪Google Play與下載X-VIDEO很可能都是幌子,目的是為了合理化之後出現的假造Google Play付款頁面。
由於駭客可得知受駭裝置上所執行的程式,因此Marcher的其他變種也已透過同樣的感染手法(色情網站+Flash更新),來要求使用者於偽造的金融程式登入頁面上輸入帳號資訊。
目前已有十多個金融程式遭到Marcher鎖定,包括PayPal、澳洲的BankSA與NetBank、德國的DKB及ING Direct等。
Zscaler除了奉勸使用者不要啟用「自未知來源安裝程式」的功能之外,也建議使用者可以透過「設定」>「安全」>「裝置管理」來檢視是否有任何具備裝置管理權限並採用Adobe Flash圖示的程式,若發現了則可先關閉它的管理權限再將其移除。
回复

使用道具 举报

  • TA的每日心情

    2024-9-11 20:01
  • 签到天数: 1 天

    [LV.1]初来乍到

    20

    主题

    75

    回帖

    291

    积分

    二级逆天

    积分
    291

    社区居民忠实会员社区劳模终身成就奖

    QQ
    发表于 2016-3-15 21:52:58 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表