Zitmo (Zeus-trong-the-điện thoại di động) Trojan tấn công Android và Blackberry điện thoại thông minhVí dụ của chúng tôi là một phiên bản điện thoại di động của gia đình trojan horse ZeuS. 'Thần ZeuS botnetước tính bao gồm hàng triệu người bị tổn hại máy tính và được sử dụng đểthu thập các thông tin cá nhân của các nạn nhân bao gồm các thông tin đăng nhập cho mạng xã hội hoặc tài khoản ngân hàng trực tuyến [34]. Cho sau này, ZeuS dựa trên PC sử dụng một chương trìnhtrong đó trang web chính thức của ngân hàng được sửa đổi để có thể chuyển tiềntài khoản tùy ý.Để ngăn chặn các cuộc tấn công, ngân hàng dịch vụ giới thiệu việc sử dụng điện thoại di độngTin nhắn xác thực số (TAN) giao dịch như là một hình thức của hai nhân tốxác thực. Khi một giao dịch được khởi xướng, một TAN được tạo ra bởi các ngân hàngvà gửi cho người sử dụng điện thoại bằng tin nhắn SMS. Để hoàn thành giao dịch trực tuyến,người dùng đã đưa tân đã nhận vào trang web của ngân hàng. Các nhậnTin nhắn SMS tin nhắn có thể chứa các thông tin bổ sung về các giao dịch nhưsố tài khoản và số tiền đó sẽ được chuyển giao.Phiên bản điện thoại di động của ZeuS dùng ngoài ZeuS dựa trên máy tính để hoàn tấtđộc hại các giao dịch. Bởi chặn và chuyển tiếp tin nhắn mTANmột máy chủ từ xa, nó đi qua các đề án xác thực 2 yếu tố [46]. Máy tính cá nhânnhiễm ZeuS lừa người dùng cài đặt các ứng dụng độc hại bằng cách nói rằngđiện thoại của họ cần được kích hoạt như là một phần của các phép đo bảo mật hơn. Một lầnCác nạn nhân nhập số điện thoại của mình, tin nhắn văn bản được gửi đến điện thoại màcó chứa một liên kết đến các ứng dụng độc hại.
đang được dịch, vui lòng đợi..
