自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

老牌安卓銀行惡意軟件Anubis正對(duì)多款金融應(yīng)用構(gòu)成威脅

安全
Anubis銀行惡意軟件近期活動(dòng)頻繁,攻擊者試圖冒充成Orange SA應(yīng)用程序來(lái)竊取相關(guān)銀行賬號(hào)的登錄憑證。

據(jù)BleepingComputer網(wǎng)站報(bào)道,Anubis Android銀行惡意軟件近期活動(dòng)頻繁,對(duì)近400家金融客戶構(gòu)成了威脅。

來(lái)自 Lookout 的研究人員揭露道,攻擊者試圖冒充成Orange SA應(yīng)用程序來(lái)竊取相關(guān)銀行賬號(hào)的登錄憑證。

Anubis于2016年首次出現(xiàn)在俄羅斯黑客論壇上,作為開源銀行木馬分享,并附有關(guān)于實(shí)現(xiàn)其客戶端和組件的說(shuō)明。在接下來(lái)的幾年中,Anubis 獲得了進(jìn)一步的開發(fā)工作,其更新的代碼繼續(xù)在參與者之間公開共享。2019 年,該惡意軟件添加了一個(gè)勒索軟件模塊, 并通過(guò)偽裝成正常應(yīng)用程序進(jìn)入了Google Play商店。

2020年,Anubis對(duì)超過(guò)250個(gè)購(gòu)物和銀行應(yīng)用程序發(fā)動(dòng)了大規(guī)模網(wǎng)絡(luò)釣魚攻擊。當(dāng)用戶試圖打開正常的應(yīng)用時(shí),Anubis會(huì)覆蓋顯示一個(gè)虛假登錄頁(yè)面,以竊取用戶輸入的賬號(hào)憑證。

Anubis 釣魚登錄表單覆蓋圖,來(lái)源:Lookout

在Lookout 發(fā)現(xiàn)的新版本中,Anubis具備了以下功能:

  • 從麥克風(fēng)錄制屏幕活動(dòng)和聲音
  • 實(shí)施 SOCKS5 代理以進(jìn)行隱蔽通信和包裹遞送
  • 截屏
  • 從設(shè)備向指定收件人發(fā)送大量短信
  • 檢索存儲(chǔ)在設(shè)備上的聯(lián)系人
  • 發(fā)送、閱讀、刪除和阻止設(shè)備收到的 SMS 消息的通知
  • 在設(shè)備上掃描特定文件以進(jìn)行滲透
  • 鎖定設(shè)備屏幕并顯示持久的贖金記錄
  • 提交 USSD 代碼請(qǐng)求以查詢銀行余額
  • 捕獲 GPS 數(shù)據(jù)和計(jì)步器統(tǒng)計(jì)數(shù)據(jù)
  • 啟用鍵盤記錄器來(lái)竊取憑證
  • 監(jiān)控活動(dòng)應(yīng)用程序以模仿和執(zhí)行覆蓋攻擊
  • 停止惡意功能并從設(shè)備中刪除惡意軟件

與以前的版本一樣,新版Anubis 會(huì)檢測(cè)受感染設(shè)備是否啟用了Google Play Protected防護(hù)程序,若已經(jīng)啟用,會(huì)推送虛假系統(tǒng)警報(bào)誘騙用關(guān)閉防護(hù)程序。這一操作使惡意軟件可以完全訪問設(shè)備,并可以在不受任何干擾的情況下自由地從 C2 發(fā)送和接收數(shù)據(jù)。

誘騙用戶禁用 Google Play Protect,來(lái)源:Lookout

目前,Anubis偽裝的Orange應(yīng)用程序正通過(guò)惡意網(wǎng)站、社交媒體、網(wǎng)絡(luò)釣魚和論壇帖子進(jìn)行傳播。建議用戶從官方渠道獲取應(yīng)用程序。

參考來(lái)源:

https://www.bleepingcomputer.com/news/security/anubis-android-malware-returns-to-target-394-financial-apps/

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-01-13 19:00:22

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-09-30 14:23:07

加密貨幣安全勒索軟件

2023-10-12 18:20:02

2009-01-19 09:15:32

Google AppsOffice云計(jì)算服務(wù)

2021-11-12 05:41:59

Android惡意軟件網(wǎng)絡(luò)攻擊

2021-10-06 15:56:05

加密貨幣比特幣貨幣

2022-07-19 10:55:14

惡意軟件安卓應(yīng)用

2009-08-06 19:34:24

微軟Linux桌面系統(tǒng)Linux桌面

2021-12-21 14:25:16

漏洞通信網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2013-12-12 16:23:58

2025-03-14 12:57:43

2024-12-06 17:04:07

2022-07-22 11:48:41

惡意軟件PlayStoreCoper

2013-08-27 10:48:06

2023-07-05 16:52:53

2016-09-19 15:40:25

2015-02-28 09:13:56

2022-07-20 15:00:45

惡意軟件網(wǎng)絡(luò)攻擊漏洞

2012-12-17 10:28:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)