您现在的位置是:系统运维 >>正文
银行木马SOVA卷土重来,或可发起勒索攻击
系统运维78人已围观
简介据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致 ...
据infosecurity消息,银行肆虐Android平台的木马银行木马 SOVA 卷土重来,和之前相比增加了更多的卷土击新功能 ,甚至还有可能进行勒索攻击 。重或8月11日 ,起勒安全公司 Cleafy 对SOVA木马进行细致调查,索攻并以报告的银行形式分享了调查结果。

报告指出 ,木马2021年9月,卷土击SOVA首次被安全人员发现,高防服务器重或当时其开发人员在暗网上发布了未来更新的起勒路线图 ,并声称正在进入市场 。索攻在接下来的银行几个月里,Cleafy 公司还发现了SOVA的木马各种迭代版本,实现了更新路线图中提到的卷土击某些功能。其中包括双因素身份验证 (2FA) 拦截、cookie 窃取和针对新目标和国家(例如多家菲律宾银行)的注入。源码库
根据报告,SOVA将分布式拒绝服务(DDoS) 、中间人(MiTM)和 RANSOMSORT 功能整合到其武器库中——在现有的银行覆盖、通知操作和键盘记录服务之上 。SOVA还可以模仿的目标包括需要信用卡访问才能操作的银行应用程序 、加密货币钱包和购物应用程序 。
2022年7月,Cleafy公司发现了SOVA (V4)版本 ,并在其最新的免费模板公告中进行详细说明,针对的目标应用APP也从2021年的90个增加至200个,包括银行应用程序和加密货币交易所/钱包。
Cleafy 公司在报告中表示 ,“SOVA最有趣的部分与虚拟网络计算功能有关 ,自 2021 年 9 月以来 ,此功能一直在 SOVA 路线图中 ,这是攻击者不断更新恶意软件新功能的模板下载一个有力证据 。”
此外 ,SOVA的最新版本还可以从受感染的设备中获取屏幕截图 、记录和执行手势以及管理多个命令 。在 SOVA V4版本 ,cookie 窃取机制被进一步重构和改进 ,以指定目标 Google 服务的综合列表以及其他应用程序列表。而更新后的恶意软件可以通过拦截那些卸载应用程序的源码下载操作来保护自己 。
值得注意的是,Cleafy声称发现了 SOVA 的新版本(V5) ,对于代码进行了重构,添加了一些新功能,与命令/控制 (C2) 服务器之间通信的一些小变化。虽然SOVA V5 缺少 VNC 模块,但它具有勒索软件功能 ,服务器租用这在移动端中较为罕见 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/506b799486.html
相关文章
企业开展渗透测试的五个要素
系统运维渗透测试是指安全专业人员在企业的许可下,对其网络或数字化系统进行模拟攻击并评估其安全性。然而,很多企业在准备开展渗透测试工作时,他们对渗透测试服务的理解和需求,往往与现实情况存在着很多偏差和误区。因此 ...
【系统运维】
阅读更多关于光纤的六大常见误解
系统运维如今,随着视频流、在线游戏和云计算等数据密集型应用变得越来越普遍,对带宽增加的需求也在增长,对高速互联网的需求也在增加。与传统的铜缆相比,光纤提供更快的互联网速度和更大的带宽。随着光纤席卷网络通信市场 ...
【系统运维】
阅读更多解析1080ti非公散热性能优势与适用场景(全新散热设计解决方案助力1080ti显卡高效降温)
系统运维在现今电子竞技和图形处理领域,高性能显卡的需求日益增长。作为市面上最顶级的显卡之一,1080ti以其卓越的性能成为了众多玩家和设计师的首选。而其中非公散热解决方案更是提供了更好的散热效果,从而让显卡能 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 安卓手机怎么空手接电话
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 三星galaxy xcover3配置怎么样
- 红米2怎么合并重复联系人?
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择) b2b信息平台亿华云企业服务器云服务器源码库香港物理机网站建设