Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › 威胁情报分享:Android/Bianlian Botnet僵尸网络绕过攻击

威胁情报分享:Android/Bianlian Botnet僵尸网络绕过攻击

Eswlnk的头像
Eswlnk
2022-04-27 16:59:03
威胁情报分享:Android/Bianlian Botnet僵尸网络绕过攻击-Eswlnk Blog
智能摘要 AI
该文章主要介绍了针对Android平台的恶意软件Bian Lian。这种恶意软件通常伪装成视频播放器或银行应用程序,安装后要求激活辅助功能服务,以便覆盖图像并自动验证表单。其主要目的是窃取银行凭证并通过远程控制实现中间人攻击。受感染的应用包括多个银行客户端,且正开发对Photo TAN的支持。恶意软件通过C2服务器与受害者设备通信,Fortinet的安全服务已检测并阻止相关威胁。建议用户警惕辅助功能请求,并避免下载不明来源的应用。

Android 恶意软件通常伪装成视频播放器、Google Play 应用程序或移动银行应用程序。安装后,它会要求受害者激活辅助功能服务,以使应用程序“正常工作”。实际上,恶意软件需要这样做来覆盖图像并在没有用户交互的情况下验证表单。要求激活无障碍服务应该会在受害者的脑海中引起警觉。不幸的是,许多人不明白这是不合法的。

威胁情报分享:Android/Bianlian Botnet僵尸网络绕过攻击-Eswlnk Blog

基本信息

受影响平台:Android受影响的用户:Android End-Users
影响:银行凭证泄漏 + 远程控制严重级别:中

威胁详情

每当受害者启动由威胁参与者监控的应用程序时,恶意软件就会下载最新的 HTML 和图像以注入智能手机。注入的网页显示为真实应用程序的叠加层,但受害者无法看到其中的技巧。这就是攻击者获取受害者手机银行凭证的方式。请务必注意,此恶意软件不会影响目标应用程序或以任何方式利用它们。相反,它会在用户和应用程序之间插入自己以拦截用户的凭据,就像中间人攻击一样。

威胁情报分享:Android/Bianlian Botnet僵尸网络绕过攻击-Eswlnk Blog

从模拟中可知,APP运行后会自动从应用列表中消失,并且加入系统启动项。在我们的调查中,我们注意到 C2 的目标是欧洲银行。它目前还在开发对一些银行使用的 Photo TAN 的支持。Photo TAN 是一种流行的双因素身份验证方法,用户使用智能手机扫描 PC、笔记本电脑或平板电脑上显示的矩阵。这会生成一个 TAN 来验证在线订单。

威胁情报分享:Android/Bianlian Botnet僵尸网络绕过攻击-Eswlnk Blog

不过兴许是开发者的不完善,网页还未准备完毕:

inj/com.db.pbc.phototan.db$ cat index.html
This is the message!
inj/com.commerzbank.photoTAN$ cat index.html
This is the message!

Fortinet 客户受到保护:

  • 该恶意软件被检测为 Android/BianLian.10484!tr 或 Android/Agent.FRJ!tr
  • C2 的恶意 URL 被我们的 Web 过滤服务阻止
  • Fortinet 的中央威胁系统和我们的 FortiRecon 团队正在积极监控威胁。

针对应用

  • at.aerztebank.aerztebankmobile
  • at.bank99.meine.meine
  • at.ing.diba.client.onlinebanking
  • at.volksbank.volksbankmobile
  • Com.bankaustria.android.olb
  • com.bawagpsk.bawagpsk
  • com.commerzbank.photoTAN
  • com.db.pbc.phototan.db
  • com.db.pwcc.dbmobile
  • com.easybank.easybank
  • De.comdirect.app
  • Mobile.santander.de.smartsign

目前仅针对以上应用程序,不过随时可能会更改。其中有一点引起了博主的注意,C2还会监控一些供应商PIN应用程序例如:huawei.settings.pin(华为)。

这些出现在所有 Android Bian Lian 恶意软件中,以帮助恶意软件作者获取 PIN 码或解锁屏幕。如果是华为手机用户请注意切勿下载安装不安全应用。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
Androidgoogle僵尸网络威胁情报安卓网络攻击
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
MacOS应该如何管理CPU内核
上一篇
XSpear XSS漏洞扫描工具|安全工具推荐
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「渗透分析」如何防范JS注入?nbcio-boot代码审计攻略大公开
  • 「漏洞资讯」多用户管理系统API接口调用存在前台SQL注入漏洞(0day)
  • 「漏洞资讯」1Panel面板前台RCE漏洞(CVE-2024-39911)
  • 「日志记录」探索安卓国产手机隐藏的DNS秘密
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

时代变迁,PKI 迎接新挑战
2021-09-02 11:39:37
关于绕过杀毒软件 | 成功利用白加黑原理
2023-07-07 17:32:00
WordPress 任意文件删除漏洞分析与防御
2023-05-30 12:15:40

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.863 秒   |  SQL查询 41 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈