首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

TeaBot:欧洲银行为目标的Android恶意软件

TeaBot在与C&C服务器进行首次通信时,会发送已安装应用程序的列表,验证受感染的设备是否已安装一个或多个目标应用程序。...当其中有一个匹配时,它会下载特定的WebView执行覆盖攻击,并开始跟踪用户在目标应用程序上执行的所有活动。这些信息都是每间隔10秒发送到指定的C&C服务器。...TeaBot启动一个循环,在该循环中创建一个“VirtualScreen”获取屏幕截图。 1)发送post请求到服务器 服务器地址:185.215.*.31:80 ?...TeaBot能够对多个银行应用程序执行覆盖攻击,窃取登录凭据和银行卡信息。 ? ?...2)Uricontent:/api/getkeyloggers 每10秒钟TeaBot执行一次GET请求,检索跟踪记录功能所收到的应用程序列表。 ?

68230
领券