据卡巴斯基实验室报告统计,Android木马ZitMO目前已经窃取多达36亿欧元,仅在德国就有1300W,影响用户达到30000多个。虽然所有的受害者基本都在欧洲,但是据安全公司统计,目前木马传播已经慢慢扩散,最开始是在意大利,然后在德国,再次西班牙和荷兰等。木马感染者有一个统一特点,就是窃取银行的双因素认证mTAN代码。
手机交易码(mTAN)曾被认为是最可靠的网银安全保护措施之一。然而,随着专门针对智能手机的ZeuS木马出现,特别是ZeuS-in-the-Mobile或ZitMo – mTANs,手机交易码已不能再确保用户的重要数据不会落入网络罪犯的手中。ZitMo于2010年9月首次被检测到,专门用来盗取由银行发送的短信息中的mTAN代码,也是迄今为止最受关注的手机安全事件之一。
卡巴斯基实验室高级恶意软件分析师Denis Maslennikov说:“首先,它具有跨平台传播的能力,无论是Symbian、Windows Mobile还是BlackBerry 、Android,我们都检测到了这种木马。而它的功能并不是十分复杂:其目的主要是将含有mTAN代码的短信息转发给网络罪犯(或者是一台服务器、针对Android的ZitMo就出现过这样的情况),后者进而可以利用这些被侵入的银行账户进行非法交易。但是,ZitMo最大的特点是它与台式计算机木马ZeuS背后的关系。如果没有后者的话,ZitMo仅仅能起到一个转发短信息的间谍程序作用。而通过它们之间的‘团队合作’,网络罪犯才能成功的避开保护网银安全所使用的mTAN安全设置。” |