新的Android恶意软件!可窃取银行密码,看看怎么防御?

东方联盟安全研究人员警告称,一种名为EventBot的新型Android恶意软件正针对银行应用和加密货币钱包,通过伪装成合法应用,如Adobe Flash或Microsoft Word for Android,滥用Android的内置可访问性功能,窃取超过200种银行和加密货币应用程序的密码及两因素认证代码,使黑客能够侵入银行账户和钱包,盗取资金。

国内知名网络安全组织,东方联盟安全研究人员对新发现的Android发出警报,针对银行应用和加密货币钱包的恶意软件。该恶意软件命名为EventBot,伪装成合法的Android应用程序,如Adobe Flash或Microsoft Word for Android-滥用Android的内置可访问性功能来获得对该设备操作系统的深度访问。

         

一旦安装完成, 受EventBot感染的假应用程序都会悄悄地窃取200多种银行和加密货币应用程序的密码,并进行拦截和两因素身份验证文本消息代码。

借助受害者的密码和两因素代码,黑客可以闯入银行帐户,应用程序和钱包,并窃取受害者的资金。

东方联盟安全研究人员表示:“ Eventbot背后的开发人员已经投入了大量时间和资源来创建代码,而且复杂程度和功能水平确实很高。”

该恶意软件可以安静地记录每次敲击和按键操作,并且可以读取其他已安装应用的通知,从而使黑客可以了解受害者设备上发生的事情。

随着时间的流逝,恶意软件将银行和加密货币应用程序的密码窃取回黑客的服务器。

而东方联盟创始人郭盛华透露:“Eve​​ntBot仍在进行中,自三月份被发现以来,研究人员在几周的时间内发现该恶意软件每隔几天就会进行迭代更新,以包含新的恶意功能。恶意软件的创建者曾一度改进了用于与黑客服务器通信的加密方案,并包括一项新功能,该功能可以抓取用户的设备锁定代码,从而可能使恶意软件向受害者的设备授予更高的特权(例如付款)和系统设置。”

但是,尽管研究人员对于竞选活动的背后人物感到困惑,但他们的研究表明,该恶意软件是全新的。到目前为止,我们还没有发现其他恶意软件复制粘贴或重复使用代码的明显案例,而且似乎是从头开始编写的。

Android恶意软件并不是新事物,但是它正在上升。黑客和恶意软件运营商越来越多地将移动用户作为目标用户,因为许多设备所有者的设备上都装有银行应用程序,社交媒体和其他敏感服务。近年来,谷歌通过在其应用商店中筛选应用程序并主动阻止第三方应用程序以减少恶意软件,提高了Android安全性。许多恶意应用逃避了谷歌的检测。

研究人员说,用户应避免使用第三方站点和商店中不受信任的应用程序,这些站点和商店中许多都不会对其应用程序进行恶意软件筛选。(欢迎转载分享)

基于51单片机,实现对直流电机的调速、测速以及正反转控制。项目包含完整的仿真文件、源程序、原理图和PCB设计文件,适合学习和实践51单片机在电机控制方面的应用。 功能特点 调速控制:通过按键调整PWM占空比,实现电机的速度调节。 测速功能:采用霍尔传感器非接触式测速,实时显示电机转速。 正反转控制:通过按键切换电机的正转和反转状态。 LCD显示:使用LCD1602液晶显示屏,显示当前的转速和PWM占空比。 硬件组成 主控制器:STC89C51/52单片机(与AT89S51/52、AT89C51/52通用)。 测速传感器:霍尔传感器,用于非接触式测速。 显示模块:LCD1602液晶显示屏,显示转速和占空比。 电机驱动:采用双H桥电路,控制电机的正反转和调速。 软件设计 编程语言:C语言。 开发环境:Keil uVision。 仿真工具:Proteus。 使用说明 液晶屏显示: 第一行显示电机转速(单位:转/分)。 第二行显示PWM占空比(0~100%)。 按键功能: 1键:加速键,短按占空比加1,长按连续加。 2键:减速键,短按占空比减1,长按连续减。 3键:反转切换键,按下后电机反转。 4键:正转切换键,按下后电机正转。 5键:开始暂停键,按一下开始,再按一下暂停。 注意事项 磁铁和霍尔元件的距离应保持在2mm左右,过近可能会在电机转动时碰到霍尔元件,过远则可能导致霍尔元件无法检测到磁铁。 资源文件 仿真文件:Proteus仿真文件,用于模拟电机控制系统的运行。 源程序:Keil uVision项目文件,包含完整的C语言源代码。 原理图:电路设计原理图,详细展示了各模块的连接方式。 PCB设计:PCB布局文件,可用于实际电路板的制作。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值