您现在的位置是:IT资讯 >>正文

银行木马SOVA卷土重来,或可发起勒索攻击

IT资讯71956人已围观

简介据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致 ...

据infosecurity消息  ,银行肆虐Android平台的木马银行木马 SOVA 卷土重来  ,和之前相比增加了更多的卷土击新功能,甚至还有可能进行勒索攻击。重或8月11日 ,起勒安全公司 Cleafy 对SOVA木马进行细致调查,索攻并以报告的银行形式分享了调查结果 。

报告指出 ,木马2021年9月 ,卷土击SOVA首次被安全人员发现,亿华云重或当时其开发人员在暗网上发布了未来更新的起勒路线图 ,并声称正在进入市场  。索攻在接下来的银行几个月里,Cleafy 公司还发现了SOVA的木马各种迭代版本,实现了更新路线图中提到的卷土击某些功能。其中包括双因素身份验证 (2FA) 拦截 、cookie 窃取和针对新目标和国家(例如多家菲律宾银行)的注入  。服务器租用

根据报告,SOVA将分布式拒绝服务(DDoS) 、中间人(MiTM)和 RANSOMSORT 功能整合到其武器库中——在现有的银行覆盖、通知操作和键盘记录服务之上 。SOVA还可以模仿的目标包括需要信用卡访问才能操作的银行应用程序、加密货币钱包和购物应用程序 。

2022年7月,Cleafy公司发现了SOVA (V4)版本,并在其最新的模板下载公告中进行详细说明,针对的目标应用APP也从2021年的90个增加至200个,包括银行应用程序和加密货币交易所/钱包。

Cleafy 公司在报告中表示,“SOVA最有趣的部分与虚拟网络计算功能有关 ,自 2021 年 9 月以来,此功能一直在 SOVA 路线图中,这是攻击者不断更新恶意软件新功能的源码下载一个有力证据。”

此外,SOVA的最新版本还可以从受感染的设备中获取屏幕截图、记录和执行手势以及管理多个命令。在 SOVA V4版本,cookie 窃取机制被进一步重构和改进,以指定目标 Google 服务的综合列表以及其他应用程序列表 。而更新后的恶意软件可以通过拦截那些卸载应用程序的免费模板操作来保护自己 。

值得注意的是,Cleafy声称发现了 SOVA 的新版本(V5)  ,对于代码进行了重构,添加了一些新功能,与命令/控制 (C2) 服务器之间通信的一些小变化。虽然SOVA V5 缺少 VNC 模块,但它具有勒索软件功能,香港云服务器这在移动端中较为罕见 。

Tags:

相关文章

  • 北美“水务巨头”遭遇勒索软件攻击,账单支付系统被破坏

    IT资讯

    近日,威立雅北美公司披露了一起勒索软件攻击事件,此次攻击影响了其市政水务部门的部分系统,并破坏了其账单支付系统。在发现攻击后,该公司立即采取了防御措施,并暂时关闭了部分系统,以避免漏洞造成更大的影响 ...

    IT资讯

    阅读更多
  • windows10更新卡在91%不动

    IT资讯

    当我们在使用win10操作系统的计算机时,对于我们在对系统的版本进行更新升级的过程中出现了windows10更新卡在91%不动的情况不知道怎么解决的话,小编觉得我们可以先排除一下是自己电脑的问题还是我 ...

    IT资讯

    阅读更多
  • Win10应用商店无法下载应用

    IT资讯

    很多win10用户发现应用商店有时候会出现无法下载应用的问题,加载不出来的情况,这是怎么一回事呢?一般情况是设置有问题,在控制面板里面进行高级设置就可以了,今天小编带来了详细的解决方法,具体的一起来看 ...

    IT资讯

    阅读更多

滇ICP备2023006006号-16