应用程序外衣下的恶意软件

系统 1400 0

<!-- [if gte mso 9]><xml><w:WordDocument><w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel><w:DisplayHorizontalDrawingGridEvery>0</w:DisplayHorizontalDrawingGridEvery><w:DisplayVerticalDrawingGridEvery>2</w:DisplayVerticalDrawingGridEvery><w:DocumentKind>DocumentNotSpecified</w:DocumentKind><w:DrawingGridVerticalSpacing>7.8</w:DrawingGridVerticalSpacing><w:View>Normal</w:View><w:Compatibility></w:Compatibility><w:Zoom>0</w:Zoom></w:WordDocument></xml><![endif]-->

作者: RanieriRomera (趋势科技资深威胁研究员)

几天前我无意间看到某用户发表在公共论坛的帖子,宣传一个能检查巴西公民信用积分和犯罪纪录的应用程序。

看着这个应用程序,我发现它基本上是对公共网站做出 HTTP 要求,以取得信息并显示结果。毫无特别的恶意,对吧?

应用程序外衣下的恶意软件

1 、应用程序主窗口


不过当仔细研究它的程序代码时,我竟发现它下载一只经趋势科技侦测为 TROJ_BANKER.LEB 的木马。

应用程序外衣下的恶意软件

2 、用来下载恶意档案的内嵌程序代码


这类事件绝非寻常。我就已看过网络犯罪份子诱骗用户下载及使用应用程序的事件。用户不知道的是,程序撰写者真正的意图是在偷盗银行凭证,及其他个人辨识资料( personalidentifiableinformation ,简称 PII )。


用户应永远记住,当要安装或使用应用程序时,一定要有某种程度的信任。任何软件一旦安装就能进入系统内部。就可能接触重要的用户数据。因此,用户应只安装来自可信赖的程序开发者,或来源已经过证实的软件。

应用程序外衣下的恶意软件


更多文章、技术交流、商务合作、联系博主

微信扫码或搜索:z360901061

微信扫一扫加我为好友

QQ号联系: 360901061

您的支持是博主写作最大的动力,如果您喜欢我的文章,感觉我的文章对您有帮助,请用微信扫描下面二维码支持博主2元、5元、10元、20元等您想捐的金额吧,狠狠点击下面给点支持吧,站长非常感激您!手机微信长按不能支付解决办法:请将微信支付二维码保存到相册,切换到微信,然后点击微信右上角扫一扫功能,选择支付二维码完成支付。

【本文对您有帮助就好】

您的支持是博主写作最大的动力,如果您喜欢我的文章,感觉我的文章对您有帮助,请用微信扫描上面二维码支持博主2元、5元、10元、自定义金额等您想捐的金额吧,站长会非常 感谢您的哦!!!

发表我的评论
最新评论 总共0条评论