揭密移动银行和支付黑产DarkMobileBank

来源 :第四届中国互联网安全大会 | 被引量 : 0次 | 上传用户:mumuww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在移动互联网极速发展的背景下,自2012年开始至今,移动支付基本完成了从用户习惯培养到全面渗透的过程.目前,已有大量金融和支付交易的相关环节逐渐在移动终端侧成为用户主要的需求和关键业务场景.相应地,攻击者通过多年积累和构造的攻击模式已经持续渗透到移动支付的方方面面.对攻击者来说,广大的潜在受害者不仅仅构造成了一个可以被攻击者控制的移动僵尸网络,更成了攻击者的天然提款机,如同一家攻击者拥有的私有银行一般,因此对整个黑产和威胁用代号名称DarkMobileBank来命名.通过对攻击银行用户的安全威胁的分析,以及从移动威胁情报的维度对银行类威胁攻击中最为广泛的“短信拦截木马”威胁进行深入的画像分析,可以看到,攻击者已经形成了非常成熟的攻击战术、攻击技术和攻击实施流程。为了避免更多的受害用户遭到威胁的攻击以及将受害用户的损失降到最低,建议采用多边协同联动打击的方式。
其他文献
为确保钢结构用胶在加固工程中的安全使用,在制订国家标准《钢结构加固设计规范》的同时,有必要局部修订国家标准《工程结构加固材料安全性鉴定技术规范》GB50728-2011.为此,
混凝土是工程应用中主要使用的建筑材料.随着社会、经济的发展,工程结构向更高、更长、更深的方向发展,混凝土的性能被不断地提出了新的要求.UHPC的孔隙率低、结构均匀密实,
会议
型钢混凝土组合结构是建筑结构形式的重要进步,具有良好的抗震性能和经济效益,被越来越多应用于现代建筑结构中.活性粉末混凝土(RPC)作为新型建筑材料,具有高强度、高耐久性
会议
传统安全技术,更加侧重“筑墙防守”的防御思路。但针对化、定制化的高级恶意软件已经成为企业的最大威胁,因为这些高级恶意软件通过变种处理,能够有效地躲避基于病毒特征检测的
会议
针对全球范围的APT攻击,主要以攻击政府、能源等领域为主。在中国地区,以科研教育和政府机构为主。另外值得注意的是在2016年上半年,针对军事领域的攻击出现增长,尤其某些海洋地
会议
信息资产为组织持续创造着巨大价值,同时也被内部威胁者滥用,从而造成严重损失.检测并响应内部人员恶意犯罪或无意过失,是风险控制不可或缺的重要组成.目前,大数据和行为分析
会议
自上届"全国建筑物鉴定与加固改造学术交流大会"闭幕以来的短短两年间,我国标准化工作改革又有了新的重要进展;一是国务院印发了《深化标准化工作改革方案》及其行动计划(201
会议
伪基站即假基站,能够干扰和屏蔽以其为中心一定范围内的运营商信号,利用GSM验证漏洞伪装成运营商的基站,然后趁着这个时间,搜索出附近的手机号,并将诈骗、色情、赌博、广告等
会议
整个网络安全行业每天都在报告各种各样的外部威胁事件,从高危漏洞到病毒木马,从DDoS攻击再到APT攻击等等,却很少报告有关内部威胁事件,但只要被报告的内部威胁事件通常对组
会议
业务安全测试,近几年才被重视的测试类型,虽然一直存在于应用程序中,甚至比SQL注入等传统漏洞更早出现,但在几年前,几乎没有甲方公司会要求这方面的测试.时至今日,我仍会遇到
会议