
研究人員稱,一種臭名昭著的銀行惡意軟件的新版本正在攻擊安卓手機(jī),黑客可以借此竊取登錄信息并實(shí)時控制銀行應(yīng)用程序。
網(wǎng)絡(luò)安全公司 Zimperium 說該惡意軟件采用了一種新穎的虛擬化技術(shù),可以劫持受害者設(shè)備上的合法銀行應(yīng)用程序和其他應(yīng)用程序。
該惡意軟件并非簡單地模仿登錄屏幕,而是安裝一個包含虛擬化框架的惡意“主機(jī)”應(yīng)用程序。然后,該主機(jī)會在其控制的沙盒中下載并運(yùn)行實(shí)際目標(biāo)銀行或加密貨幣應(yīng)用程序的副本。
當(dāng)用戶啟動他們的應(yīng)用程序時,他們會無縫地重定向到這個虛擬化實(shí)例,其中每個操作、點(diǎn)擊和數(shù)據(jù)輸入都會在運(yùn)行時受到惡意軟件的監(jiān)控和控制?!?/em>
Zimperium 表示,這種新技術(shù)可以讓惡意軟件實(shí)時攔截受害者的登錄憑證和其他敏感信息。
“該惡意軟件使攻擊者能夠竊取各種登錄憑證,從用戶名和密碼到設(shè)備 PIN,最終導(dǎo)致完全接管帳戶?!?/em>
新版“教父”銀行惡意軟件針對的是那些從非官方來源下載惡意應(yīng)用程序或點(diǎn)擊釣魚鏈接的用戶,其目標(biāo)是全球近 500 個金融應(yīng)用程序。
“此次攻擊的目標(biāo)范圍極其廣泛,涉及銀行業(yè),包括北美、歐洲和土耳其的主要金融機(jī)構(gòu)。
在美國,該名單包括幾乎所有主要的國家銀行、知名的投資和經(jīng)紀(jì)公司以及流行的點(diǎn)對點(diǎn)支付應(yīng)用程序。
在英國和加拿大,最大的、使用最廣泛的零售和商業(yè)銀行應(yīng)用程序成為攻擊目標(biāo)。
此次攻擊活動還廣泛覆蓋歐洲,德國、西班牙、法國和意大利的主要銀行均被列入目標(biāo)名單?!?/em>
除了銀行、加密貨幣錢包和交易應(yīng)用程序外,該惡意軟件還針對其他流行應(yīng)用程序,包括數(shù)字支付和電子商務(wù)領(lǐng)域的應(yīng)用程序。
關(guān)注我們十, Facebook 和 電報不要錯過任何一個節(jié)拍 –訂閱將電子郵件提醒直接發(fā)送到您的收件箱
查看 價格行為
沖浪每日 Hodl 組合
生成的圖像:Midjourney






.png)





















