<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    400家金融機構成為Anubis木馬攻擊目標

    VSole2021-12-16 10:27:35

    近日,根據Lookout研究人員的安全報告,包括大通銀行、富國銀行、美國銀行和第一資本的客戶以及近400家其他金融機構正成為偽裝法國電信公司Orange SA官方賬戶管理平臺的惡意應用程序的目標。

    研究人員表示,這僅僅是個開始。

    報告警告說,一旦下載,惡意軟件(銀行木馬Anubis的一個變種)就會竊取用戶的個人數據。研究人員補充說,不僅僅是大銀行的客戶面臨風險:虛擬支付平臺和加密錢包也成為攻擊目標。

    Lookout報告稱:“作為一種銀行木馬惡意軟件,Anubis的目標是從受害者的移動設備上收集有關受害者的重要數據以獲取經濟利益。”“這是通過攔截短信、鍵盤記錄、文件泄露、屏幕監控、GPS數據收集和濫用設備的無障礙服務來實現的。”

    Orange Telecom帳戶管理應用程序的惡意版本于2021年7月提交給Google Play商店,后來被刪除,但研究人員警告說,他們認為該活動只是對Google防病毒保護的測試,很可能很快就會重新出現。

    報告補充說:“我們發現混淆工作僅在應用程序中部分實施,并且其命令和控制(C2)服務器仍在進行其他開發。”“我們預計將來會提交更多混淆嚴重的分發。”

    一旦下載到設備上,銀行木馬就會與命令和控制(C2)服務器建立連接并下載另一個應用程序以啟動SOCKS5代理。

    “該代理允許攻擊者對與其服務器通信的客戶端進行身份驗證,并屏蔽客戶端與C2之間的通信。檢索和解密后,APK將在'/data/data/fr.orange.serviceapp/app_apk'中保存為'FR.apk',”研究人員寫道。

    報告稱,惡意軟件隨后會彈出一條詐騙消息,要求用戶禁用Google Play Protect,讓攻擊者完全控制。

    分析師發現了fr.orange.serviceapp所針對的超過394個應用程序,包括銀行、可充值卡公司和加密貨幣錢包。Lookout團隊通過Anubis客戶端追蹤到了一個半成品的加密交易平臺。

    報告解釋說,Anubis于2016年首次被發現,作為開源代碼以及針對銀行木馬網絡犯罪分子的說明在地下論壇上廣泛可用。目前看到的是Anubis代碼最新的迭代,在基本的銀行木馬上又增加了一個證書竊取功能,這意味著像微軟365基于云的平臺登錄也存在被攻擊風險。

    Lookout表示目前還未看到任何與Orange SA活動相關的成功攻擊。

    “雖然我們無法確定該應用程序是否已被用于成功攻擊,但我們確實知道它們的目標包括美國銀行、第一資本、大通、SunTrust和富國銀行等金融機構”Lookout表示。

    報告鏈接:

    https://lookout.com/blog/anubis-targets-hundreds-of-financial-apps

    (來源:@GoUpSec)

    銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    銀行木馬是一種“老而彌堅”的惡意軟件,可竊取用戶的憑證和會話cookie來繞過雙因素認證(2FA)保護,有時甚至能自動執行交易來竊取用戶的在線銀行帳戶資金。
    銀行和物流行業正遭受一種名為 "Chaes "惡意軟件變種的攻擊。
    網絡安全研究人員表示,他們發現了首次專門針對銀行業的開源軟件供應鏈攻擊。
    新的PCI DSS增加了關于網絡安全控制的更廣泛語言。先前版本的標準中,曾特別提到通過防火墻配置來保護持卡人數據環境。此次的新標準對這一點做了擴展。它創造了更大的空間,這可能會給一些銀行帶來重大轉變。
    銀行網絡安全架構
    2022-12-21 14:22:00
    它們只是作用的對象不同,認證、授權和審計功能基本是一致的。網絡安全架構設計的另一個關鍵問題在于如何使用AAA服務。這些都是新的AAA解決方案的擴展,包括基于用戶健康狀態的網絡準入和授權解決方案,基于移動客戶端管理的BYOD解決方案等。在IPSec的實現框架中,加密、完整性乃至可選的線路認證都是可以一體化實現的。在國內銀行一些新部署的承載網上使用MPLSVPN隔離不同安全要求的業務。
    關于銀行卡檢測中心處理結果的公告近日,中關村信息安全測評聯盟組織專家對銀行卡檢測中心進行了飛行檢查,發現該單位存在不符合《網絡安全等級測評與檢測評估機構自律規范》有關要求的情況。江蘇君立華域安全測評有限公司取消聯盟會員資格。
    近日,多名深圳地區儲戶在微博表示,自己名下的中國銀行借記卡被莫名凍結。銀行人士認為,大面積出現賬戶凍結應與配合公安部門落實“斷卡”行動有關。根據公安機關移送涉案賬戶線索,組織商業銀行、支付機構逐戶倒查涉案賬戶及關聯賬戶,中止大量涉詐賬戶業務。此外,通過線上辦理、本地辦理等方式,便利儲戶盡快“解凍”。
    據infosecurity消息,肆虐Android平臺的銀行木馬 SOVA 卷土重來,和之前相比增加了更多的新功能,甚至還有可能進行勒索攻擊。8月11日,安全公司 Cleafy 對SOVA木馬進行細致調查,并以報告的形式分享了調查結果。
    據infosecurity消息,肆虐Android平臺的銀行木馬 SOVA 卷土重來,和之前相比增加了更多的新功能,甚至還有可能進行勒索攻擊。
    穩定可靠智慧營業網點、支行、總行IDC兩地三中心等各個站點均彈性部署TSDW系列SD-WAN網關設備,實現整張自建SD-WAN網絡的出口能力冗余,出口網絡高可靠。該方案目前已在多個行業中實現規模化應用,并可與下一代防火墻、負載均衡、上網行為管理等產品聯動,從而實現廣域網智慧安全互聯。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类