IT时代网8月14日消息,网络安全公司 Group-IB 近日披露了一起真实的安卓恶意软件攻击事件,攻击者通过恶意程序组合,盗用受害者信用卡,并以受害者名义申请贷款。

在这起事件中,攻击者先冒充银行员工,以支付卡出现异常为由致电受害人,在通话过程中诱导对方安装恶意软件。受害者被要求在一台安卓手机上安装伪装成正规应用的 SpyNote 远程控制木马,随后开放了无障碍服务权限。拿到这一权限,攻击者便可以远程操控受害人的手机

取得设备控制权后,攻击者悄悄安装了一款名为 WindRelay 的 NFC 中继恶意程序,直接通过受害人手机里的正规银行应用发起贷款申请。来电者要求受害人把实体银行卡贴近手机,并输入支付密码。WindRelay 会把手机变成一部非接触式读卡器,实时捕获银行卡通过 NFC 传输的支付认证数据,再把这些数据发往攻击者所在的设备。

这类手法给普通用户提了个醒:凡是自称银行、要求远程安装应用或开启无障碍权限的来电,都应直接挂断,并通过官方渠道核实。

打开网易新闻 查看精彩图片

注:本文综合自IT之家等,文中包含AI辅助创作的内容。