国家计算机病毒应急处理中心通过对互联网的监测,发现安卓手机平台上名为“BYL”的木马程序假冒中国银行应用窃取信息。“BYL”木马程序最早出现在2020年7月13日,现在它假冒了四家银行的应用程序来窃取信息。受害者下载安装后,木马程序会请求权限访问并窃取手机通知短信,然后通过钓鱼页面窃取用户银行应用的登录凭据以及用户的姓名、身份证号、银行卡号、支付密码和验证码,再通过HTTP请求将窃取的信息发回指挥控制服务器。分析人士称,对于不同的假冒银行应用,对应的命令和控制服务器地址是不同的,该服务器创建于2020年6月20日,早于“BYL”木马程序的最早传播时间。

建议国内用户采取以下措施进行防范。一是从正规应用商店下载应用,不安装来源不明的应用,不轻易点击来源不明的链接或扫描安全性不明的二维码;二是更新可信网络环境中的安全性,不要轻易使用外网环境;第三,对于请求设备管理器的应用程序安装和激活许可的应用程序,应谨慎授权;第四,安装安全产品,更新到最新版本。


