<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ERMAC,一個新的銀行特洛伊木馬程序,基于Cerberus惡意軟件的代碼

    全球網絡安全資訊2021-09-29 02:30:16

    來自威脅法布里克的研究人員在7月發現了一個新的Android銀行木馬稱為ERMAC,幾乎完全基于流行的銀行木馬Cerberus。Cerberus 的源代碼于2020 年 9 月在其運營商未能進行拍賣后在地下黑客論壇上發布。

    據專家稱,ERMAC由貝萊德移動惡意軟件背后的威脅行為者操作。

    8月17日,兩個名為"ermac"和"DukeEugene"的論壇成員開始為惡意軟件做廣告。"杜克尤金"在他的帳戶中發布了以下消息:

    "安卓僵尸網絡ERMAC。我將租一個新的機器人僵尸網絡與廣泛的功能,以狹窄的人圈(10人)。每月3千美元。下午的詳細信息。

    杜克尤金是貝萊德銀行特洛伊木馬的幕后黑手。

    ERMAC 在使用不同的混淆技術和吹魚加密算法方面與 Cerberus 不同。

    "盡管使用了不同的混淆技術和新的字符串加密方法 - 使用吹魚加密算法,我們絕對可以說,ERMAC是另一個基于Cerberus的特洛伊木馬。 與原始 Cerberus 相比,ERMAC 在與 C2 通信時使用不同的加密方案:數據使用 AES-128-CBC 進行加密,并預用包含編碼數據長度的雙字。

    新的銀行特洛伊木馬程序支持相同的最新 Cerberus 命令,除了幾個命令,允許清除指定應用程序的緩存內容和竊取設備帳戶。

    清除現金/透明卡什觸發打開指定的應用程序詳細信息獲取帳戶/日志計數觸發竊取設備上的帳戶列表

    在編寫本報告時,威脅食品研究人員@malwrhunterteam專家的支持下確定,ERMAC只針對波蘭,波蘭是打著交付服務和政府申請的幌子分發的。

    新的銀行特洛伊木馬程序可以針對超過三百個銀行和移動應用程序。

    "ERMAC 的故事再一次展示了惡意軟件源代碼泄漏如何不僅導致惡意軟件家族的蒸發速度,而且還給威脅格局帶來新的威脅/行為者。ERMAC 建在塞伯魯斯地下室,引入了幾個新功能。盡管它缺乏一些強大的功能,如RAT,但它仍然是全球移動銀行用戶和金融機構的威脅。

    銀行特洛伊木馬
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    臭名昭著的安卓銀行特洛伊木馬SharkBot偽裝成防病毒和更干凈的應用程序,再次出現在谷歌Play商店。毫不奇怪,惡意軟件構成了一種不斷演變和無所不在的威脅,盡管蘋果和谷歌不斷努力,但應用程序商店很容易在不知不覺中被濫用以進行分發,這些應用程序的開發人員想盡一切辦法逃避安全檢查。
    WannaCry和佩蒂婭勒索軟件現在,黑客和網絡犯罪分子已經從全球疫情中吸取教訓,使他們的惡意軟件更加強大。安全研究人員現已發現至少一組網絡犯罪分子,他們試圖賦予其銀行特洛伊木馬類似蠕蟲的自我傳播能力,從而使最近的勒索軟件攻擊遍布全球。
    安全研究人員發現,最危險的安卓銀行特洛伊木馬家族之一現已被修改,在其最近的變種中添加了一個鍵盤記錄器,為攻擊者提供了另一種竊取受害者敏感數據的方法。但值得注意的是,盡管大多數受感染的用戶來自俄羅斯,但Svpeng特洛伊木馬的新變種不會在這些設備上執行惡意操作。據Unuchek稱,在感染設備后,特洛伊木馬程序首先檢查設備的語言。
    ERMAC 是一個新的 Android 銀行特洛伊木馬程序,可以竊取 378 個銀行和錢包應用程序的財務數據。
    ESET 概述了名為 Numando 的新銀行特洛伊木馬程序,作為拉丁美洲惡意軟件系列的一部分。
    配音銀行機器人,特洛伊木馬可以在受感染的設備上獲得管理員權限。一旦獲得完全權限,惡意軟件特洛伊木馬就會將應用程序圖標從手機主屏幕上刪除,以誘騙受害者相信它已被刪除。現在,這只是利用公開的源代碼開發并被研究人員發現的惡意軟件的一部分。有可能有更多這樣的惡意軟件針對Android設備,但尚未被抓獲。始終保持防病毒應用程序的最新狀態。
    惡意軟件埃莫特正在重建僵尸網絡.
    網絡安全專業人員對 Emotet 惡意軟件的明顯回歸并不感到意外。
    PRODAFT對TeslaGun受害者數據的分析表明,自2020年7月以來,該組織的網絡釣魚和有針對性的活動已達到至少8160個目標。“很明顯,TA505正在積極尋找在線銀行或零售用戶,包括加密錢包和電子商務賬戶,”研究人員指出,并引用了TeslaGun小組中敵對團體的評論。美國衛生與公眾服務部警告稱,該組織通過旨在竊取知識產權和勒索軟件的數據過濾攻擊,對衛生部門構成了重大威脅。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类