? Blackloan:針對(duì)中國(guó)、越南、馬來西亞VISA用戶的新黑產(chǎn)組織
近期奇安信病毒響應(yīng)中心在日常監(jiān)測(cè)中,發(fā)現(xiàn)了一批針對(duì)中國(guó)、越南、馬來西亞等國(guó)用戶的釣魚APP。該類釣魚APP主要通過仿冒正規(guī)APP誘騙用戶下載使用,通過仿冒的釣魚頁面,誘騙用戶填寫相關(guān)的個(gè)人銀行卡信息,從而達(dá)到竊取用戶賬戶信息,進(jìn)而達(dá)到竊取用戶財(cái)產(chǎn)的目的。
經(jīng)過分析發(fā)現(xiàn),該類惡意軟件最早出現(xiàn)在2020年2月26日,且目前APP包名比較隨意大多為“com.loan.test1”,因此該類銀行釣魚APP被命名為“Blackloan”。跡象表明,Blackloan目前只是測(cè)試樣本,后續(xù)可能還會(huì)進(jìn)行更新。通過相關(guān)的關(guān)聯(lián)分析, Blackloan很有可能為新的電信詐騙團(tuán)伙。