<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    另一個安卓銀行惡意軟件的源代碼泄露

    VSole2022-08-07 03:32:45

    這一新發現的銀行特洛伊木馬旨在通過在安卓設備所有者的智能手機上獲得管理員權限,從他們的銀行賬戶中竊取資金。

    顯然,它將吸引許多網絡犯罪分子的注意,他們可以重新編譯源代碼,也可以使用它開發更定制、更高級的安卓銀行特洛伊木馬。

    據俄羅斯反病毒制造商Dr.Web的安全研究人員稱,該惡意軟件的源代碼以及如何使用的信息已發布在網上,這意味著Android設備在未來幾天最有可能受到越來越多的網絡攻擊。

    泄露:特洛伊木馬源代碼+“如何使用”說明

    Web博士的研究人員說,他們已經發現了一個利用泄露的源代碼在野外開發的銀行特洛伊木馬,并補充說,該特洛伊木馬作為流行應用程序分發,可以直接注入在線可用的APK,也可以在第三方應用商店中發布。

    配音銀行機器人,特洛伊木馬可以在受感染的設備上獲得管理員權限。一旦獲得完全權限,惡意軟件特洛伊木馬就會將應用程序圖標從手機主屏幕上刪除,以誘騙受害者相信它已被刪除。

    但是,BankBot特洛伊木馬在后臺仍處于活動狀態,等待攻擊者的命令和控制(C&C)服務器發出命令。它發現目標僅限于俄羅斯銀行的用戶。

    BankBot能夠執行廣泛的任務,包括發送和截獲短信、撥打電話、跟蹤設備、竊取聯系人、顯示網絡釣魚對話框,以及竊取銀行和信用卡詳細信息等敏感信息。“和許多其他安卓銀行家一樣,[BankBot]通過追蹤網上銀行應用程序和支付系統軟件的發布來竊取機密用戶信息。Web博士的安全研究人員檢查的一個樣本控制了三十多個此類程序,”研究人員解釋道。“一旦Android.BankBot.149.origin檢測到上述任何應用程序已啟動,它將加載相關的釣魚輸入表單,以訪問用戶銀行帳戶登錄和密碼信息,并將其顯示在受攻擊的應用程序頂部”。

    你為什么要擔心BankBot?

    在受害者打開任何手機銀行或社交媒體應用程序之前,惡意軟件都會隱藏起來。一旦受害者打開一個這樣的應用程序,BankBot就會啟動一個釣魚登錄覆蓋,誘騙受害者重新驗證或重新輸入他們的支付卡詳細信息。

    然后,收集的數據被發送回在線服務器,攻擊者可以在那里訪問竊取的數據。

    BankBot可以對Facebook、WhatsApp、Instagram、Twitter、Youtube、Snapchat、Viber、微信、imo、Uber和Google Play Store等應用進行釣魚認證。

    除此之外,BankBot特洛伊木馬還可以攔截文本消息,將其發送給攻擊者,然后將其從受害者的智能手機中刪除,這意味著用戶永遠無法收到銀行通知。

    如何保護自己免受此類攻擊?

    現在,這只是利用公開的源代碼開發并被研究人員發現的惡意軟件的一部分。有可能有更多這樣的惡意軟件針對Android設備,但尚未被抓獲。

    如我之前所建議的,為了防止自己遭受此類攻擊,建議您:

    • 從第三方應用商店下載APK時一定要格外小心。進入設置→;安全,然后關閉“允許從Play Store以外的源安裝應用”。
    • 切勿打開未知或可疑來源的附件。
    • 切勿點擊發送至手機的短信或彩信中的鏈接。即使電子郵件看起來合法,也可以直接訪問原始網站并驗證任何可能的更新。
    • 始終保持防病毒應用程序的最新狀態。
    • 不使用時請關閉Wi-Fi,避免出現未知和不安全的Wi-Fi熱點。
    軟件銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    GoUpSec整理了當下消費者應高度關注的十大個人隱私威脅話題,供大家參考。
    DeFi正在吞嚼金融業
    2021-10-31 09:30:14
    馬克·安德森2011年撰寫的文章中描述了軟件原生公司是怎樣吞嚼現有企業并革新行業的。亞馬遜取代了零售業,Spotify取代了唱片業,LinkedIn取代了招聘業-它們都準備取代沒有建立互聯網原生業務的現有企業。為什么?軟件原生企業更快,更便宜,對使用者更友好。對馬克來說,軟件吞嚼每個行業僅是時間問題。但是對金融來說,這種說法是不對的。我們的金融系統仍然基于古老的基礎設施。吉姆·比安可在播客上指出,
    美國西雅圖陪審團裁定,前亞馬遜軟件工程師 Paige Thompson 被指控在 2019 年從 Capital One 竊取數據,犯有電信欺詐罪和五項未經授權訪問受保護計算機的罪名。
    Check Point Research 指出,Trickbot 是最猖獗的惡意軟件,Apache 中的一個新漏洞是全球最常被利用的漏洞之一。教育和研究行業是黑客的首要攻擊目標。 2021 年 11 月16日,全球領先網絡安全解決方案提供商 Check Point 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research 發布了其 2021 年 10
    Avast研究人員分析了一種名為HackBoss的簡單加密貨幣惡意軟件的活動,該惡意軟件允許其操作員賺取超過56萬美元。這些工具在2018年11月26日創建的名為Hack Boss的Telegram頻道上發布,擁有2500多個訂閱者。Hack Boss惡意軟件的大多數受害者位于尼日利亞,美國,俄羅斯和印度,這些國家是擁有最大的黑客社區,想要犯罪的網絡罪犯數量最多的國家。專家指出,該團伙還在公共論壇和討論會上發布了各種帖子廣告。
    據BleepingComputer消息人士稱,來自Entrust的數據在6月18日的一次攻擊中被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙的泄密站點遭到 據信與Entrust相關的DDoS攻擊。
    受害人經與執法部門、虛擬貨幣公司及虛擬貨幣交易所等多方溝通協商,仍無法就此案立案并追蹤被騙資金。且由于美國現有監管框架尚未明確虛擬貨幣詐騙相關監管職責,當“詹金斯”向警察局報案或聯系聯邦調查局和證券交易委員會時,未收到執法部門的任何回應。張某信以為真便向對方提供的賬戶轉賬1.5萬元,后發現被騙,遂報警。鄭女士十分害怕,在派出所門口左右徘徊,直到被民警發現才識破騙局。
    太平洋城市銀行受到AVOS洛克勒索軟件運營商的打擊,該團伙聲稱從該公司竊取了敏感文件,并威脅要泄露。
    據外媒報道,本月初,朝鮮黑客組織“拉撒路”攻擊入侵了臺灣遠東國際銀行,目的是通過網絡攻擊竊取資金。臺灣遠東國際銀行發現黑客打算向位于斯里蘭卡、柬埔寨和美國的外國銀行電匯6000萬美元。斯里蘭卡官員還宣布逮捕一名犯罪嫌疑人,他曾經取款20萬美元,并試圖從臺灣銀行向西蘭銀行的三個賬戶匯款5萬美元。
    勒索軟件攻擊呈上升趨勢,并繼續成為網絡安全行業的顛覆性力量,對從金融機構到高等教育的各行各業構成嚴重威脅。由于新冠肺炎大流行導致遠程工作增加,疫情期間勒索軟件攻擊次數增加了148%。勒索軟件的81項重要統計數據勒索軟件對全球數以千計的組織和企業構成了日益嚴重的威脅。2019年,多個行業中近56%的組織報告了勒索軟件攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类