日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

趨勢科技研究人員發現了一個攻擊活動,該活動利用 google Play 商店中的 17 個看似無害的 Android 應用程序(統稱為DawDropper)來分發銀行木馬。

DawDropper應用程序偽裝成生產力和實用工具應用程序,例如文檔掃描儀、VPN 服務、二維碼閱讀器和通話記錄器。

這些惡意App被發現投放了四個銀行木馬家族,包括 Octo、Hydra、Ermac和TeaBot。所有惡意軟件都使用 Firebase 實時數據庫(一種用于存儲數據的合法云托管 NoSQL 數據庫)作為 (C&C) 服務器,并在 GitHub 上托管惡意負載。

趨勢科技還發現了另一個被追蹤為Clast82的 dropper ,由CheckPoint Research 于 2021 年 3 月發現。DawDropper 和 Clast82 都使用 Firebase 實時數據庫作為 C&C 服務器。

研究人員觀察到今年早些時候推出的銀行木馬投遞器具有硬編碼的惡意載荷下載地址。同時,最近推出的銀行dropper旨在隱藏實際的payload下載地址,有時使用第三方服務作為其C&C服務器,并使用GitHub等第三方服務托管惡意payload。

以下是在 Play 商店中發現的惡意 DawDropper 應用程序列表:

Call Recorder APK (com.caduta.aisevsk) Rooster VPN (com.vpntool.androidweb) Super Cleaner- hyper & smart (com.j2ca.callrecorder) Document Scanner – PDF Creator (com.codeword.docscann) Universal Saver Pro (com.virtualapps.universalsaver) Eagle photo editor (com.techmediapro.photoediting) Call recorder pro+ (com.chestudio.callrecorder) Extra Cleaner (com.casualplay.leadbro) Crypto Utils (com.utilsmycrypto.mainer) FixCleaner (com.cleaner.fixgate) Just In: Video Motion (com.olivia.openpuremind) com.myunique.sequencestore com.flowmysequto.yamer com.qaz.universalsaver Lucky Cleaner (com.luckyg.cleaner) Simpli Cleaner (com.scando.qukscanner) Unicc QR Scanner (com.qrdscannerratedx)

參考鏈接:securityaffairs.co

分享到:
標簽:木馬 銀行
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定