Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
駭客攻擊全球831家銀行及金融機構,數十款Android應用程式部署危險惡意軟體:安全公司

駭客攻擊全球831家銀行及金融機構,數十款Android應用程式部署危險惡意軟體:安全公司

Daily HodlDaily Hodl2025/08/30 22:54
顯示原文
作者:by Henry Kanapi

安全研究人員表示,一種於2020年首次被發現的行動銀行木馬,現正針對全球的金融機構發動攻擊。

根據雲端原生資安平台Zscaler最新報告,駭客正積極擴大Android銀行木馬Anatsa的攻擊範圍,並簡化其惡意載荷。

Anatsa於五年前首次現身,當時一連串攻擊針對美國、歐洲及英國的金融應用用戶及超過650家金融機構。該惡意軟體能夠劫持憑證、監控鍵盤輸入,並協助進行詐騙交易。

資安公司表示,該惡意軟體目前偽裝成Google Play Store上的文件閱讀器,以傳送其惡意載荷。

「一旦安裝,Anatsa會在不被察覺的情況下,從其指揮與控制(C2)伺服器下載偽裝成更新的惡意載荷。這種方式讓Anatsa能夠繞過Google Play Store的偵測機制,成功感染裝置。」

Zscaler表示,該惡意軟體會透過顯示偽造的銀行登入頁面,並根據用戶裝置上偵測到的金融應用程式進行客製化,以竊取憑證。

透過這一過程,該公司指出Anatsa已將攻擊目標擴大至全球831家金融機構,包括150家新的銀行及加密貨幣平台。該惡意軟體也與77款惡意應用程式相關,這些應用的安裝次數超過1,900萬次。

「Anatsa持續進化,並透過反分析技術進一步提升其規避偵測的能力……我們的研究展示了Anatsa及其他Android惡意軟體家族,如何利用官方Google Play Store進行分發的技術。

Android用戶應始終核查應用程式所要求的權限,並確保這些權限與應用程式的預期功能相符。」

生成圖片:Midjourney

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

如果比特大陸被制裁,美國礦業誰先倒下?

美國政府正在對Bitmain展開壓力測試,首當其衝的犧牲品將會是美國本土礦場。

ForesightNews 速递2025/12/02 19:54
如果比特大陸被制裁,美國礦業誰先倒下?

Aethir 公布未來 12 個月戰略路線圖,全面加速全球 AI 企業算力基礎設施建設

Aethir的核心願景始終是推動全球用戶實現通用化、去中心化的雲端運算能力。

深潮2025/12/02 19:54

埃隆·馬斯克稱比特幣為「基本」且「基於物理學」的貨幣

埃隆·馬斯克表示:「在一個任何人都能擁有任何東西的未來,我認為你就不再需要貨幣作為勞動力分配的數據庫了。」

ForesightNews 速递2025/12/02 19:53
埃隆·馬斯克稱比特幣為「基本」且「基於物理學」的貨幣
© 2025 Bitget