番茄系统家园 - 免费重装系统!简单装系统,人人都是装机大师!
当前位置:首页>电脑故障 > 安卓高危漏洞让500款应用中招,还教会了银行木马“隔山打牛”

安卓高危漏洞让500款应用中招,还教会了银行木马“隔山打牛”

来源:番茄系统家园浏览:时间:2022-04-16 15:51:36

安卓高危漏洞让500款应用中招,还教会了银行木马“隔山打牛”>

语音播放文章内容

由深声科技提供技术支持

您的浏览器不支持 audio 元素。

隔山打牛,是中国传说中的一种功夫,发功者可以隔着一段距离用拳掌攻击对手。由于太过经典,这种绝技几乎是各大武侠小说/剧标配。在现实生活里,甚至有不少人声称已经练就了这一手神功。

安卓高危漏洞让500款应用中招,还教会了银行木马“隔山打牛”

不过,若宅宅说木马也能秒会隔山打牛,你信吗?先别急着摇头,一个漏洞的利用还真的能让这等奇事出现,只不过这次被打的“牛”是银行。

BankBot银行木马(当时一款未命名银行木马的源代码出现在地下黑市,随后被整合成BankBot)自2017年出现,它的攻击目标一直是位于俄罗斯、英国、奥地利、德国和土耳其的银行。

如今这款恶意软件再度“进化”。

安卓高危漏洞让500款应用中招,还教会了银行木马“隔山打牛”

近日,Promon安全研究人员对外公布一个新的安卓漏洞已发现被BankBot银行木马等恶意软件利用,它会影响操作系统的所有版本(其中也包括Android10)。

一旦被利用,它就可以使恶意应用伪装成几乎任何合法应用执行攻击,而Promon发现有500个最受欢迎的应用(按应用情报公司42Matters排名)都容易受到StrandHogg的攻击。

StrandHogg教会App“隔山打牛”

这个最新发现被利用的漏洞名为StrandHogg。

其独特之处在于,无需根植设备即可进行复杂的攻击,并利用安卓多任务处理系统中的一个弱点实施强大的攻击,使恶意应用程序像设备上的其他任何应用程序一样进行伪装。

StrandHogg其实是OS多任务处理组件中的一个错误,这种机制使安卓操作系统可以一次运行多个进程,并在应用程序进入或退出用户视图时在它们之间切换。当用户启动另一个应用程序时,通过任务重做功能,安装在Android手机上的恶意应用程序就可以利用StrandHogg错误来触发恶意代码。

安卓高危漏洞让500款应用中招,还教会了银行木马“隔山打牛”

Promon称,该漏洞利用基于一个名为'taskAffinity'的安卓控制设置,该设置允许任何应用程序(包括恶意应用程序)在攻击者想要的多任务系统中自由地假定任何身份。

此外,该漏洞无需root权限即可被植入手机任意App当中。目前,BankBot银行木马已经集成了该漏洞功能,这意味着或许一款应用就可以在无声无息间清空你的个人账户(当然,如果愿意入侵一家银行也不是事儿)。

Promon称,这一发现已经在今年夏季便告知了谷歌,但至今谷歌尚未在任何版本的安卓上解决此问题,致使安卓用户直接暴露于旨在滥用它的恶意软件中。

虽然目前尚无野外利用StrandHogg的恶意应用被发现,但Promon研究人员指出,虽然这些程序已被Google从Play商店中删除,但这些恶意软件样本是通过恶意软件删除程序和下载程序分发的,其传播并不受影响。

还是黑客的趁手“兵器”

你以为StrandHogg就是教会几款App“隔山打牛”就完了?并不,实际上对于黑客来说它更是趁手兵刃。

Promon称,一旦攻击者设法利用StrandHogg的恶意软件感染设备,攻击者就可以伪装成合法应用程序来请求任何许可以提高其数据收集能力,或诱骗受害者通过屏幕覆盖图来移交银行或登录凭据等敏感信息。

安卓高危漏洞让500款应用中招,还教会了银行木马“隔山打牛”

由于攻击者可以访问任何安卓权限,因此他们可以执行各种数据收集操作,从而使他们能够:

通过麦克风收听用户

通过相机拍照

阅读和发送SMS消息

进行和/或记录电话对话

网络钓鱼登录凭据

访问设备上所有私人照片和文件

获取位置和GPS信息

访问联系人列表

访问电话日志

Promon首席技术官汤姆·莱塞米塞·汉森(Tom LysemoseHansen)称,我们有明确的证据表明,攻击者正在利用StrandHogg窃取机密信息。从严重程度上来看,这种潜在的影响可能是空前的,因为默认情况下大多数应用程序都容易受到攻击,而所有安卓版本都受到影响。

暂无解决方案

根据Promon的说法,目前没有可靠的方法来检测StrandHogg是否在安卓设备上被利用,也没有办法阻止这种攻击。

尽管如此,用户可能仍会在使用智能手机时注意到各种差异。例如,手机中的应用程序会要求重新登陆账户、应用程序名称的权限弹出窗口被取消、被要求解开某些应用程序的权限设置、错别字和UI错误以及出现无法正常工作的按钮。

编译来源:bleepingcomputer

推荐系统

  • 雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载

    雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载64位
    系统大小:0MB系统类型:WinXP

    雨林木风在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业知名品牌,雨林木风WindowsXP其系统口碑得到许多人认可,积累了广大的用户群体,是一款稳定流畅的系统,雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载,有需要的朋友速度下载吧。

    系统等级:
    进入下载 >
  • 萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用

    萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用64位
    系统大小:0MB系统类型:Win7

    萝卜家园win7纯净版是款非常纯净的win7系统,此版本优化更新了大量的驱动,帮助用户们进行舒适的使用,更加的适合家庭办公的使用,方便用户,有需要的用户们快来下载安装吧。

    系统等级:
    进入下载 >
  • 雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载64位
    系统大小:1.01GB系统类型:WinXP

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载,雨林木风WinXP系统技术积累雄厚深耕多年,采用了新的系统功能和硬件驱动,可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,加固了系统安全策略,运行环境安全可靠稳定。

    系统等级:
    进入下载 >
  • 萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载

    萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,(win10企业版,win10 ghost,win10镜像),萝卜家园win10企业版 免激活密钥 激活工具 ghost镜像 X64位系统下载,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园

    系统等级:
    进入下载 >
  • 萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载

    萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园windows10游戏版 win10游戏专业版 ghost X64位 系统下载,萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园win10国内镜像版,基于国内用户的习惯,做

    系统等级:
    进入下载 >
  • windows11下载 萝卜家园win11专业版 X64位 V2023官网下载

    windows11下载 萝卜家园win11专业版 X64位 V2023官网下载64位
    系统大小:0MB系统类型:Win11

    萝卜家园在系统方面技术积累雄厚深耕多年,windows11下载 萝卜家园win11专业版 X64位 官网正式版可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,使得软件在WINDOWS11系统中运行得更加流畅,加固了系统安全策略,WINDOWS11系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。

    系统等级:
    进入下载 >