查看: 1846|回复: 4
收起左侧

[数码硬件] 有Android恶意软件被发现在受害者不知情的情况下为其订阅付费服务

[复制链接]
蓝天二号
发表于 2022-7-3 07:15:37 | 显示全部楼层 |阅读模式
微软365防御团队表示,有一种越来越流行的恶意软件可以在受害者不知情的情况下为其订阅高级服务。不过,这种攻击相当精细,恶意软件必须执行相当多的步骤。窝藏恶意软件的应用程序通常被归类为"收费欺诈",并使用"动态代码加载"来实施攻击。

简而言之,该恶意软件借助运营商的月度账单会订阅了一项高级服务,不知情的受害者只能被迫付款。
925ad93dc139efd.png
38d6af3d11d4b05.png
该恶意软件只通过利用蜂窝网络使用的所谓WAP(无线应用协议)来工作。这就是为什么某些形式的恶意软件会禁用手机Wi-Fi或等待到Wi-Fi覆盖范围之外才激活。这就是前面提到的动态代码加载发挥作用的地方。然后,恶意软件在后台会下达订阅服务的指令,读取你在订阅前可能收到的OTP(一次性确认密码),自动填写OTP字段,同时隐藏通知以掩盖其踪迹。
7877b7d3c6929f9.png
好消息是,由于Google的政策限制了应用程序使用动态代码加载,所以该恶意软件主要是在Google的官方应用商店之外传播。因此使用手机的时候要要小心,尽量避免侧载Android应用程序。
开心修行者
发表于 2022-7-3 10:18:54 | 显示全部楼层
最后一句,明显机译;
yyz219
头像被屏蔽
发表于 2022-7-3 11:55:45 | 显示全部楼层
这样的东西要坚决打击
Cpq
发表于 2022-7-3 13:06:43 | 显示全部楼层
窝里割草,这样都行!
jinxiang010
发表于 2022-7-3 13:27:39 | 显示全部楼层
好吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 08:32 , Processed in 0.129139 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表