Zimperiumによると、ハッカーは217 Androidの金融アプリケーションで攻撃を開始し、ユーザーの ' s PINコード、パターンのロック解除、パスワードの盗用を目的としていました。 主に偽造インターフェースや悪意のあるプロセスを中心に、さまざまな金融商品の影響を受けています。
攻撃技術
ハッカーは、ユーザーが機密情報を入力し、その後、攻撃者制御システムに戻すデータを送信します。 Zimperiumは、そのような攻撃は、多くの場合、通常のアプリケーションとして偽装悪意のあるソフトウェアを介して行われていたことを指摘しました。
感染したアプリケーション
名前付き217のアプリケーションは、金融関連のシナリオに関連しています。 レポートには完全なリストは含まれていませんが、攻撃者のターゲットが単一のプラットフォームに制限されていないことを強調していますが、Anjoエコロジーの幅広い金融アプリケーションに向けられています。
セキュリティリスク
暗証番号、パターンロック、パスワードが盗まれた場合、ユーザーアカウントは不正なアクセスにさらされる可能性があります。 ログインと支払いのためにモバイルエンドに依存するアプリケーションの場合、そのような攻撃はアカウントのセキュリティに直接影響します。
