小心!新的Android银行木马潜伏于112个金融应用程序
安全研究人员发现了针对巴西、拉丁美洲、欧洲金融机构的四种巴西银行木马—— Tetrade 。四个月后现在的发现表明,犯罪分子已经变更了策略,以图用间谍软件感染移动设备。
据卡巴斯基全球研究与分析团队(GReAT)称,位于巴西的威胁组织Guildma已经扩散了这一款新的Android银行木马,
主要针对巴西,巴拉圭,秘鲁,葡萄牙,德国,安哥拉共和国和莫桑比克的金融科技公司、交易所、加密货币机构使用的金融APP。
“ Ghimob是您口袋里暗藏的跃跃欲试的间谍软件:一旦感染完成,黑客就可以远程访问受感染的设备,用受害者的智能手机完成欺诈交易,
为避免进行机器识别时被黑客钻漏子,金融机构应采取AI人工智能检测措施以及反欺诈行为系统。”网络安全公司在周一的分析时说。
除了与Guildma相同的基础结构,Ghimob继续使用网络钓鱼电子邮件作为分发恶意软件的机制,从而诱使毫无戒心的用户单击可下载Ghimob APK安装程序的恶意URL。
该木马一旦安装在设备上,其功能与其他臭味相投的同类及其相似,通过隐藏应用程序抽屉中的图标来掩饰其存在,滥用Android默认功能来获得持久性,
禁用手动卸载并允许银行木马捕获操作,操纵屏幕内容并向攻击者提供完全的远程控制。
研究人员说:“即使用户有适当的屏幕锁定方式,Ghimob也能够记录下来,然后再播放以解锁设备。”
“当网络犯罪分子准备执行交易时,他们可以插入黑屏作为覆盖,或打开某些网站。当用户查看以上内容,犯罪分子会在后台执行用户所不知的窃取诈骗交易。”
Ghimob的小弟多达153个,分别是不同的金融APP,其中的112个荼毒了巴西的金融机构,剩下的分布在德国、葡萄牙、秘鲁、巴拉圭、安哥拉和莫桑比克的加密货币机构和银行的APP。
卡巴斯基研究人员总结说:“ Ghimob是巴西第一次发现瞄准并成功扩散到其他国家的银行木马。”
“金融以及银行类行业作为特殊行业,应为特洛伊木马防御做好准备,许多国家/地区的银行、金融机构、交易所、加密货币交易所以及信用卡的安全凭证都很脆弱。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
“清洁网络”计划危害网络安全
一段时间以来,美方大肆鼓吹并到处兜售所谓“清洁网络”计划,在缺乏事实的基础上不停抹黑中国互联网企业。美方所谓“清洁网络”是歧视性、排他性和政治化的“肮脏网络”,是不得人心的。尽管美方不断对其他国家威逼利诱,要求支持其所谓“清洁网络”计划,但这一泛政治化和泛安全化的计划对网络空间的稳定与发展造成了严重威胁,国际社会对此纷纷表示强烈抵制。 美国政府制定所谓“清洁网络”计划的本质是借网络安全之名,行“网络监控”之实。中国互联网企业在全球开展业务时向来严格遵守当地法律法规,重视政府和用户在网络安全上的关切,获得了国际社会的广泛认可。中国互联网企业支持更加安全的发展模式,有利于各国在网络安全领域的独立自主。反观美国互联网企业,却常常沦为美国情报机构开展全球大规模监控的帮凶,严重危害各国的国家安全。 美国政府以国家安全局等情报机构为核心,构建了强大的网络监控机构。如同“棱镜门”事件所揭示的那样,这些机构通过各种破解手段,对全球网络空间的数据开展不间断的监控。不久前,美国情报机构通过控制瑞士加密公司来掌控其他国家加密信息的恶劣行径被曝光,引发国际社会一致声讨。近期,媒体又揭露出“五眼联盟”等国家要求...
- 下一篇
双11大促,云厂商凑热闹
又是一年双11,又是一个不眠夜。 因“光棍节”寓意而来的双11,在电商们令人眼花缭乱的促销手段包装下,如今早已演变成了一场全民购物狂欢节,成为中国电商的一个标志性节点。 双11不仅让囤积“衣服鞋子口红包包化妆品”的买家们为之疯狂,也让商家们赚翻了天。在众多商家中,有一股新势力不容忽视,他们就是——云厂商。 双11战火蔓延至云厂商 近年来,中国云计算行业飞跃式发展,云服务乘风而起。 如今,双11这一全年最大的消费活动,BAT等云厂商们也趁机来凑热闹,双11战火已蔓延至云厂商。 打开各大云厂商的官网,标着“双11活动”的字样的促销页面,各种优惠活动陈列其中,覆盖云服务器、云数据库、云安全、网络、存储、CDN流量包、大数据AI、短信等多种类型的产品和服务,企业和开发者可一键下单购买。 首先,双11最大的卖点当然就是——打折,啥也别说,就是便宜!各家云厂商们都不遗余力,抛出了自己尽可能大的折扣力度,有些产品甚至打出了0.73折的优惠。 以服务器为例: 阿里云GPU云服务器gn5(4核30G)的日常价¥3371.90/月起,双11降到了¥1854.55/月起,也就是相当于一个月5.5折; 腾讯云...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS关闭SELinux安全模块
- CentOS7设置SWAP分区,小内存服务器的救世主
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- 设置Eclipse缩进为4个空格,增强代码规范
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池