日本现“山寨”政府 App,用户安装后将面临数据泄露风险

[复制链接]
作者: 醉古意 | 时间: 2023-7-25 20:07:44 | 其他|
0 74

2014

主题

2014

帖子

6042

积分

研究生

Rank: 9Rank: 9Rank: 9

积分
6042
发表于 2023-7-25 20:07:44| 显示全部楼层 |阅读模式
IT之家 7 月 25 日消息,安全公司迈克菲在日本发现了一系列 SpyNote 恶意木马攻击行动,这些攻击行为专注于安卓用户,黑客发送一系列不同名义的钓鱼邮件,促使用户安装上各种“山寨”政府 App,在安装上后,用户的缴费将被侵吞,还将面临数据泄露的风险。

▲ 图源 迈克菲
据悉,黑客自 6 月 7 日开始,假冒东京电力公司、东京都水道局(东京自来水公司)向用户发送钓鱼短信与邮件,声称用户因支付电费或水费出现异常,即将面临断电、断水的情况,并附上网址要求用户确认。

▲ 图源 迈克菲

▲ 图源 迈克菲
一旦用户点击链接,手机就会通过网页浏览器下载“山寨”的东京电力公司、东京都水道局 App,在安装这些山寨软件后,手机便会感染恶意木马 SpyNote。
迈克菲表示,该木马能够利用安卓系统的辅助功能,获得一定权限,从而窃取手机里的用户信息,例如手机信息、联系人名单、短信内容、通话记录等。此外,该木马还能窃取 Google Authenticator(谷歌认证器)的 2FC 动态密码,以及 FaceBook、推特等社交媒体频道的账号密码。
IT之家附迈克菲提供的相关“山寨”日本政府 App 包名单如下:

▲ 图源 迈克菲

来源:
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回列表 返回顶部