
一種基于 Android 的危險銀行惡意軟件正在美國和加拿大迅速蔓延。
Anatsa 能夠使用各種方法竊取銀行憑證,包括覆蓋攻擊和擊鍵記錄攻擊,報告威脅結(jié)構(gòu)。
銀行惡意軟件還可以通過受感染的 Android 設(shè)備遠(yuǎn)程進(jìn)行欺詐交易。
Threat Fabric 表示,Anatsa 正以各種偽裝在美國 Google Play 應(yīng)用市場上傳播,例如 PDF 更新、文件管理器、文檔查看器、手機(jī)清理器以及其他看似合法的應(yīng)用程序。一旦安裝,更新就會將其轉(zhuǎn)變?yōu)閻阂廛浖?/p>
“一旦應(yīng)用程序獲得大量用戶群(通常下載量達(dá)到數(shù)千或數(shù)萬次),就會部署更新,將惡意代碼嵌入到應(yīng)用程序中。
該嵌入式代碼會將 Anatsa 作為單獨的應(yīng)用程序下載并安裝到設(shè)備上?!?/em>
Threat Fabric 表示,在最新的攻擊活動中,6 月 24 日至 6 月 30 日期間,Anatsa 的下載量超過 5 萬次。在此期間,Anatsa 在美國 Google Play 應(yīng)用市場“熱門免費工具”類別中排名第三。
盡管 Anatsa 至少自 2020 年以來一直活躍,并一直享有很高的成功率,但這家移動網(wǎng)絡(luò)安全公司表示,這是該銀行惡意軟件第三次針對美國和加拿大的移動銀行用戶。
Anatsa 惡意軟件攻擊活動持續(xù)顯示出越來越強(qiáng)烈的北美目標(biāo),尤其是移動銀行應(yīng)用程序。最新的行動不僅擴(kuò)大了其攻擊范圍,還依賴于針對該地區(qū)金融機(jī)構(gòu)的成熟策略。
關(guān)注我們十, Facebook 和 電報
不要錯過任何一個節(jié)拍 –訂閱將電子郵件提醒直接發(fā)送到您的收件箱
查看 價格行為
沖浪每日 Hodl 組合
生成的圖像:Midjourney






.png)





















