您现在的位置是:系统运维 >>正文
Anatsa 安卓木马正在窃取美国、英国用户的银行账户信息!
系统运维55625人已围观
简介Bleeping Computer 网站消息,自 2023 年 3 月以来,一个新手机恶意软件向美国、英国、德国、奥地利和瑞士等国的网上银行客户推送 Android 银行木马 "Anatsa"。Thr ...
Bleeping Computer 网站消息 ,安卓自 2023 年 3 月以来 ,木马一个新手机恶意软件向美国、正窃账户英国、取美德国、国英国用奥地利和瑞士等国的银行网上银行客户推送 Android 银行木马 "Anatsa" 。

ThreatFabric 安全研究人员一直在跟踪这项恶意软件活动,信息他们表示攻击者正在通过安卓官方应用商店Play Store 分发恶意软件 ,安卓仅通过这种方法就已经安装了 30000 多个 。木马
2021 年 11 月 ,正窃账户ThreatFabric 在 Google Play 上发现了Anatsa 的取美“历史”活动记录,当时该木马通过模仿PDF 扫描仪 、国英国用二维码扫描仪 、银行Adobe Illustrator 应用程序和健身追踪器应用程序,免费模板信息成功分发安装了 30 多万次。安卓
新的 Anatsa 银行木马运动2023 年 3 月,在此前恶意软件传播中断六个月后 ,威胁攻击者发起一个新的恶意软件“营销”活动,试图引导潜在受害目标从 Google Play 下载 Anatsa 滴管应用程序。
1687836822_649a58968602012fce5a7.png!small?1687836823629
Google Play 上的恶意应用程序(ThreatFabric)
这时候的恶意应用程序属于办公/生产力类型,通过冒充 PDF 查看器 、编辑器应用程序以及办公套件 。值得一提的是 ,云计算每当 ThreatFabric 向谷歌报告恶意应用程序并将其从商店删除时 ,网络攻击者就会以一个新伪装上传新的滴管应用程序,迅速回归。
目前 ,所有已确认的五个恶意软件滴管案例中 ,这些应用都是以“干净安全”的形式提交到 Google Play,后续,攻击者再用恶意代码进行更新。之所以采用这种模式 ,很可能是攻击者为了逃避 Google 第一次提交时严格的源码库代码审查程序。
1687836877_649a58cd33f78e6feb17c.png!small?1687836876803
恶意应用程序提交时间表(ThreatFabric)
一旦有受害者目标下载恶意程序 ,滴管应用程序就会请求托管在 GitHub 上的外部资源 ,从那里下载伪装成 Adobe Illustrator 文本识别器插件的 Anatsa 有效载荷。
1687836901_649a58e57a1673bbca583.png!small?1687836901076
从 GitHub 检索到的有效载荷(ThreatFabric)
当受害者试图启动“合法”的银行应用程序时 ,Anatsa 则趁机通过在前台覆盖钓鱼页面以及通过键盘记录来收集银行账户凭据、信用卡详细信息 、支付信息等财务信息。目前版本中 ,Anatsa 特洛伊木马支持针对世界各地近 600 个银行机构的金融应用程序。高防服务器
1687836921_649a58f9b874a6b6bcbd7.png!small?1687836921531
Anatsa 攻击的一些美国银行(ThreatFabric)
Anatsa 通过启动银行应用程序并冒充受害者进行交易,利用窃取的信息进行欺诈,为其运营商自动化洗钱过程 。ThreatFabric 进一步指出由于交易是从目标银行客户经常使用的同一设备发起,银行反欺诈系统很难检测到 。
此后 ,被盗金额会被转换为加密货币,并通过受害者所在国的洗钱网络转出(洗钱网络将保留被盗资金一部分作为费用,其余部分将发送给攻击者)。
到保护 Android 系统的建站模板时刻了随着 Anatsa 等恶意软件将目标逐渐扩展到许多国家,用户必须对其安卓设备上安装的应用程序格外警惕,应该避免安装来自可疑发行商的应用程序 ,即使这些应用程序在谷歌 Play 等经过严格审查的商店中。
此外,还要检查应用程序的评论,判断其是否存在恶意行为 ,尽量安装网站上知名且经常引用的应用程序 ,避免安装评论很少的服务器租用应用程序 。
文章来源:https://www.bleepingcomputer.com/news/security/anatsa-android-trojan-now-steals-banking-info-from-users-in-us-uk/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/998c598996.html
相关文章
现代企业必备的九种网络安全能力
系统运维数字化转型已经成为现代企业未来发展的必然趋势,因此,确保网络安全是所有企业都应努力实现的目标。然而由于网络安全攻防双方之间的不对等性,企业要真正做好网络安全工作并不容易,不仅需要完善的专业知识,更要构 ...
【系统运维】
阅读更多钛金面板的优势与应用(钛金面板在建筑装饰领域的性突破)
系统运维随着科技的不断进步和人们对高品质生活需求的提升,钛金面板作为一种新型材料在建筑装饰领域逐渐受到人们的关注和喜爱。本文将介绍钛金面板的优势和应用,以帮助读者更好地了解这一新兴材料。轻质高强:钛金面板是一 ...
【系统运维】
阅读更多戴尔科技数据避风港方案助力企业有效应对来自网络的风险与挑战
系统运维16岁对于一般人来说可能正在教室里疯狂刷题但有这么几位少年可能正面临着警探的调查与指控没错,在我们上学的年纪,一位来自英国牛津的16岁少年被指控为网络犯罪团伙Lapsus$的成员之一,由于涉案嫌疑人是 ...
【系统运维】
阅读更多