近日Trend Micro就發現了該類目的新惡意程序–AndroidOS_Marchcaban.HBT,它通過典型的垃圾郵件方式進行傳播,目前僅針對德語用戶,主要通過被劫持服務器或者VPN網絡被感染。
根據Trend Micro表示用于發送垃圾郵件的IP地址來自全球各地,其中41%來自越南,其他來自烏克蘭、俄羅斯、巴西和印度,公司表示目前已經檢測出超過1.4萬封包含該惡意程序的郵件。如果用戶在點擊郵件中的鏈接之后,就會重定向到虛假網站上并下載捆綁惡意程序的虛假PayPal應用,隨后會向用戶發出獲得“設備管理員”級別的權限,一旦成功獲得之后之后一旦銀行應用啟動,相關的交易細節和數據就會發送至 C&C服務器,造成用戶銀行隱私泄露和金融損失。