新型安卓恶意软件 BingoMod 曝光:盗取你的资金外,还能远程抹掉设备

互联网资讯 互联网资讯 发布于 9个月前 4 浏览 0 回复

8 月 1 日消息,科技媒体 bleepingcomputer 昨日(7 月 31 日)发布博文,报道肆虐安卓平台的最新恶意软件 BingoMod在成功窃取受害者银行资金后还可以恢复出厂设置,抹掉此前设备信息

安全专家公司 Cleafy 分析表示 BingoMod 恶意软件主要通过短信方式分发,冒充以下合法的移动安全工具进行钓鱼:

  • PP Protection

  • Antivirus Cleanup

  • Chrome Update

  • InfoWeb

  • SicurezzaWeb

  • WebSecurity

  • WebsInfo

  • WebInfo

  • APKAppScudo

燃领网从报道中获悉,BingoMod 在安装过程中,会请求使用辅助功能服务的权限,该服务涉及高级功能,可以对设备进行广泛控制。

BingoMod 在得到用户许可之后,就会窃取设备上所有登录凭证、截图并拦截短信。

为了在设备上实施欺诈(ODF),该恶意软件建立了一个基于套接字的通道来接收命令,并建立了一个基于 HTTP 的通道来发送屏幕截图,从而实现几乎实时的远程操作。

远程攻击者访问受害者的银行账户,并成功窃取资金后,还可以使用远程访问功能清除所有数据,并从系统设置中重置手机。



同类文章推荐:

  • 版本管理系统 Git 2.47 发布:引入增量多包索引、自动合并 VS Code 配置等
  • 微软推送 Windows Server 十月更新,修复远程桌面连接每 30 分钟崩溃问题
  • 全球最大建站平台 WordPress 出现骚乱,开发商和托管商口水战升级
  • 谷歌 CEO 皮查伊:AI 不会取代程序员,反而会让更多人成为程序员
  • 谷歌 Android 15 源码正式推送至安卓开源项目 AOSP
  • 谷歌搜索将整合 C2PA 2.1 标准,标注 AI 生成 / 编辑图片