• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    專欄 正文
    發私信給何楚
    發送

    15

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    本文作者: 何楚 2015-07-02 16:57
    導語:這是一次典型的釣魚短信攻擊,攻擊者使用偽基站偽裝成銀行的短信服務號發送通知短信,因此具有極強的迷惑性,普通用戶根本無法分辨。現記錄下攻擊方式,并進行簡單分析,便于大家提高甄別信息真偽的水平,避免更多的人受到財產損失。

    銀行短信也有假!這是一次我親歷的釣魚短信攻擊,攻擊者使用偽基站偽裝成銀行的短信服務號發送通知短信,因此具有極強的迷惑性,普通用戶根本無法分辨。現記錄下攻擊方式,并進行簡單分析,便于大家提高甄別信息真偽的水平,避免更多的人受到財產損失:

    緣由

    昨天真的是美好的一天,廣州風和日麗,陽光燦爛。又加上閏秒來臨,早晨可以多睡一會兒,或者可以晚一點上班——雖然只有那么一秒的時間,但這便宜來的不費吹灰之力,絕對是白撿的。

    想到這里,就心情大好。

    就在上班途中,我忽然收到一條發自95555的通知短信。打開一看,是一條來自銀行短信中心的積分兌換提醒。如圖:

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    圖中有三條短信,前兩條都是6月30日本人取款時候的正常業務通知,最后一條是剛收到的。乍看之下,沒啥問題,但是,隱約覺得短信內容有那么一點點奇怪,對于一個細節敏感的強迫癥來說,不尋常,列出疑點如下:

    1、地址是山寨的,這個最容易分辨。但是,還是很像啊!


    2、標點符號的全角半角混用,不像嚴謹的專業人士所為。


    3、我的積分早被老婆用光啦,還用等著清零?

    除此之外,這條短信迷惑性超高!剛看到的一瞬間甚至讓我恍惚回憶了一下我的積分情況。對于英文不好排斥看網址的客戶,這個短信簡直具有絕對的殺傷力。特別地,最容易讓人產生信任感的是短信的發送方:95555,有些手機自帶的地址簿軟件甚至都自動給這個號碼配上了圖標,比如我的:

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    分析

    順手把短信截圖發給群里的朋友們看,然后開始研究。有朋友回復:“會不會是號碼比較像,被手機錯誤歸類了”。

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    ——呃,簡直是黑我大華為的短信歸檔程序!

    怎么可能?

    好吧,我看看。

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    比較之下,幾條關鍵區別:

    • 首先確認這兩條都是短信,兩條信息的源地址都是95555。

    • 新短信沒有服務中心(SMSC),真實短信的服務中心號碼為:+8613800200571(屬浙江移動)。

    • 新短信的發送時間是2009年,真實短信的發送時間是昨天業務辦理時。

    短消息點對點協議(CMPP,SMPP)中,對短信生命周期的約定是最長48小時。另外,手機接收到的短信息,都會顯示發送者的短信中心(SMSC)。

    基于對短信通訊協議的理解,馬上可以斷定:新來的短信不是來自正常的移動網絡——而是移動偽基站!

    ——即使,發送地址是95555。

    頭一回!

    從沒碰到過!

    追查

    由于今天閏了一秒,我又沒有睡懶覺,所以有機會比之前更早到公司。又所以有多出來那么一點點時間,可以研究一下這個釣魚短信。

    點開偽基站發送的釣魚網站地址,會打開一個山寨的銀行網頁,不那么像,不過還湊合。網頁會逐步引導用戶填寫資料,當然,我機智的填寫了隔壁鄰居的信息。網頁最后一步,是讓下載一個“招行積分”APP,點任何鏈接都是下載這個APP。當然——它也是山寨的。如圖:

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    按照提示,在填寫了一些個人信息后下載了這個安卓手機程序,安裝到了我的——當然是虛擬機中,APP安裝后會顯示在桌面應用列表,但運行一次或者重啟后就消失掉了。實際APP隱藏了桌面圖標,作為一個服務潛伏了下來。手動進入已經安裝的應用列表,還是能夠看到被安裝的APP。

    這個APP申請了一堆高危權限,例如:開機自動啟動、收發短信、完全的網絡訪問、獲取位置、拍攝照片和視頻。而這其中危害最大的,就是發送和接收短信的權限。

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    由于很久不做安卓開發,公司電腦虛擬機相關可玩的東西不多,所以截圖之后開始做逆向靜態分析,分析過程、方法和細節略過(上班期間,時間較少,請高手指正,BOSS看到本文請…無視),只講結論。

    這個APP安裝到手機后具有較大的危害性,表現如下:

    • APP會向一個深圳的手機號碼15816857541發送短信報到(報告中招手機號)。從此中招手機變為受控制的肉雞。這月短信費增加是確定無疑的了。

    • 受害手機的短信記錄不會保存那些控制指令,所以機主感知不到。

    • 控制者可以用任意手機號向受害手機發送控制指令。

    • 平常APP處于潛伏狀態,當收到特定短信后,開始啟動并作惡。

    • 控制者嘗試偷取受害手機里的X.509證書文件!OMG!

    • APP嘗試阻止被卸載并欺騙用戶卸載成功。

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    上圖可見手機號碼:15816857541。APP被安裝后,自動向這個號碼報告情況。(——深圳移動能看到這個文章不,可以O2O報案不?)

    這…… 是一個專門針對手機網銀的木馬APP程序,偷取網銀X.509證書直接讓我ORZ了(發送代扣費指令已經過時)。上網搜索了一下,它的同門兄弟(或者變種)一個建行木馬在2013年就被人發現并分析過。看來是源碼又被賣給了新入行的小兄弟,小兄弟改了一下準備開創一份轟轟烈烈的事業,并希望藉此譜寫一篇行業新傳奇走向人生巔峰,然后陷入囫圇。呃……

     總結

    整個釣魚網站和木馬程序實際跟以往沒有太多的新意,但整體的這次釣魚攻擊,還是有2個亮點:

    1、偽基站的引入。偽基站偽造官方短信號碼迷惑性太強,普通人無法分辨。殺傷力直接5分!


    2、APP竊取本地證書。竊取本地證書的目的直指網銀,用戶資金安全堪憂。不過網銀認證比較復雜,攻擊者又需要賬號等信息才能成功盜竊。給4分。

    防范

    短信貼圖發到朋友圈后,有技術小白朋友問如何防范此類偽基站釣魚信息。

    幾點防范意見供參考:

    1、不要貪。中獎類的消息輪不到咱普通老百姓的,看審計署審計福彩的結果就該明白。

    2、不要怕。釣魚攻擊信息常危言聳聽,認真甄別馬上就現原形了。

    3、認清正規網站的地址,不安裝來歷不明的app,不在不明網站輸入賬號密碼。

    4、水果機一般沒有這些木馬app,不過水果機在釣魚網站輸入密碼的時候,是一樣順暢的。

    5、所以無論什么手機,都要提高防范意識。

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    小心,銀行短信也有假!偽基站釣魚短信攻擊分析

    分享:
    相關文章

    專業投稿

    開源軟硬件愛好者,工程師、分析師。
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說
    主站蜘蛛池模板: 亚洲嫩模一区二区三区| 国产一区中文字幕手机在线| 亚洲欧洲日产国码无码久久99| 福利一区福利二区微拍刺激| jizzjizz日韩| 琪琪秋霞午夜av影视在线| 国产精品成| 色妺妺在线视频喷水| 亚洲,变态,制服,综合,中| 成人三级毛片| 国产国产人免费人成免费| 亚洲熟妇中文字幕五十中出 | 成A人片亚洲日本久久| 午夜福利视频合集| 无码少妇一区二区性色AV| 一本一道波多野结衣一区二区| 美女一区二区三区亚洲麻豆| 国产深夜福利| 国产精品区一区二区三在线播放-午夜福利电影免费国语-F01AV | 亚洲av日韩av综合在线观看| 欧美啪啪视频| 亚洲日韩三区八妻av| 国产看黄网站又黄又爽又色| 5D肉蒲团之性战奶水欧美| av自拍一区| 99精品中文| 亚洲另类无码一区二区三区| 欧美精品V欧洲精品| 国产99视频精品免费视频36| 最新2020无码中文字幕在线视频| 精品自拍视频在线入口| 国产成人无码AV片在线观看不卡 | 无套内谢少妇毛片aaaa片免费| 欧美日韩国内精品麻豆9| 日本新janpanese乱熟| 自拍视频亚洲精品在线| 国产萌白酱喷水视频在线观看| 亚洲乱码中文字幕久久孕妇黑人| 国产精品白丝喷水在线观看| 日本成人午夜一区二区三区| 欧美涩色|