千家信息网

日本现“山寨”政府 App,用户安装后将面临数据泄露风险

发表于:2024-09-21 作者:千家信息网编辑
千家信息网最后更新 2024年09月21日,CTOnews.com 7 月 25 日消息,安全公司迈克菲在日本发现了一系列 SpyNote 恶意木马攻击行动,这些攻击行为专注于安卓用户,黑客发送一系列不同名义的钓鱼邮件,促使用户安装上各种"山寨
千家信息网最后更新 2024年09月21日日本现“山寨”政府 App,用户安装后将面临数据泄露风险

CTOnews.com 7 月 25 日消息,安全公司迈克菲在日本发现了一系列 SpyNote 恶意木马攻击行动,这些攻击行为专注于安卓用户,黑客发送一系列不同名义的钓鱼邮件,促使用户安装上各种"山寨"政府 App,在安装上后,用户的缴费将被侵吞,还将面临数据泄露的风险

▲ 图源 迈克菲

据悉,黑客自 6 月 7 日开始,假冒东京电力公司、东京都水道局(东京自来水公司)向用户发送钓鱼短信与邮件,声称用户因支付电费或水费出现异常,即将面临断电、断水的情况,并附上网址要求用户确认。

▲ 图源 迈克菲

▲ 图源 迈克菲

一旦用户点击链接,手机就会通过网页浏览器下载"山寨"的东京电力公司、东京都水道局 App,在安装这些山寨软件后,手机便会感染恶意木马 SpyNote。

迈克菲表示,该木马能够利用安卓系统的辅助功能,获得一定权限,从而窃取手机里的用户信息,例如手机信息、联系人名单、短信内容、通话记录等。此外,该木马还能窃取 Google Authenticator(谷歌认证器)的 2FC 动态密码,以及 FaceBook、推特等社交媒体频道的账号密码

CTOnews.com附迈克菲提供的相关"山寨"日本政府 App 包名单如下:

▲ 图源 迈克菲
0