您现在的位置是:物联网 >>正文
Anatsa 安卓木马正在窃取美国、英国用户的银行账户信息!
物联网8人已围观
简介Bleeping Computer 网站消息,自 2023 年 3 月以来,一个新手机恶意软件向美国、英国、德国、奥地利和瑞士等国的网上银行客户推送 Android 银行木马 "Anatsa"。Thr ...
Bleeping Computer 网站消息 ,安卓自 2023 年 3 月以来,木马一个新手机恶意软件向美国、正窃账户英国、取美德国 、国英国用奥地利和瑞士等国的银行网上银行客户推送 Android 银行木马 "Anatsa" 。

ThreatFabric 安全研究人员一直在跟踪这项恶意软件活动 ,信息他们表示攻击者正在通过安卓官方应用商店Play Store 分发恶意软件 ,安卓仅通过这种方法就已经安装了 30000 多个 。木马
2021 年 11 月,正窃账户ThreatFabric 在 Google Play 上发现了Anatsa 的取美“历史”活动记录,当时该木马通过模仿PDF 扫描仪、国英国用二维码扫描仪 、银行Adobe Illustrator 应用程序和健身追踪器应用程序 ,高防服务器信息成功分发安装了 30 多万次 。安卓
新的 Anatsa 银行木马运动2023 年 3 月 ,在此前恶意软件传播中断六个月后,威胁攻击者发起一个新的恶意软件“营销”活动,试图引导潜在受害目标从 Google Play 下载 Anatsa 滴管应用程序 。
1687836822_649a58968602012fce5a7.png!small?1687836823629
Google Play 上的恶意应用程序(ThreatFabric)
这时候的恶意应用程序属于办公/生产力类型,通过冒充 PDF 查看器、编辑器应用程序以及办公套件。值得一提的是,亿华云每当 ThreatFabric 向谷歌报告恶意应用程序并将其从商店删除时 ,网络攻击者就会以一个新伪装上传新的滴管应用程序,迅速回归 。
目前 ,所有已确认的五个恶意软件滴管案例中 ,这些应用都是以“干净安全”的形式提交到 Google Play,后续,攻击者再用恶意代码进行更新。之所以采用这种模式,很可能是攻击者为了逃避 Google 第一次提交时严格的服务器租用代码审查程序 。
1687836877_649a58cd33f78e6feb17c.png!small?1687836876803
恶意应用程序提交时间表(ThreatFabric)
一旦有受害者目标下载恶意程序,滴管应用程序就会请求托管在 GitHub 上的外部资源 ,从那里下载伪装成 Adobe Illustrator 文本识别器插件的 Anatsa 有效载荷。
1687836901_649a58e57a1673bbca583.png!small?1687836901076
从 GitHub 检索到的有效载荷(ThreatFabric)
当受害者试图启动“合法”的银行应用程序时,Anatsa 则趁机通过在前台覆盖钓鱼页面以及通过键盘记录来收集银行账户凭据 、信用卡详细信息 、支付信息等财务信息。目前版本中 ,Anatsa 特洛伊木马支持针对世界各地近 600 个银行机构的金融应用程序 。模板下载
1687836921_649a58f9b874a6b6bcbd7.png!small?1687836921531
Anatsa 攻击的一些美国银行(ThreatFabric)
Anatsa 通过启动银行应用程序并冒充受害者进行交易,利用窃取的信息进行欺诈,为其运营商自动化洗钱过程 。ThreatFabric 进一步指出由于交易是从目标银行客户经常使用的同一设备发起,银行反欺诈系统很难检测到。
此后,被盗金额会被转换为加密货币 ,并通过受害者所在国的洗钱网络转出(洗钱网络将保留被盗资金一部分作为费用 ,其余部分将发送给攻击者) 。
到保护 Android 系统的云计算时刻了随着 Anatsa 等恶意软件将目标逐渐扩展到许多国家 ,用户必须对其安卓设备上安装的应用程序格外警惕,应该避免安装来自可疑发行商的应用程序,即使这些应用程序在谷歌 Play 等经过严格审查的商店中 。
此外 ,还要检查应用程序的评论,判断其是否存在恶意行为,尽量安装网站上知名且经常引用的应用程序,避免安装评论很少的源码下载应用程序。
文章来源:https://www.bleepingcomputer.com/news/security/anatsa-android-trojan-now-steals-banking-info-from-users-in-us-uk/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/009a699984.html
相关文章
了解NIST网络安全框架六大核心功能
物联网美国国家标准与技术研究院(NIST) 最近决定将“治理”作为其网络安全框架(CSF) 的核心功能,这为企业建立和维护强大的安全态势提供了急需的额外指导。据美国Gartner称,对于希望实现信息安全和风 ...
【物联网】
阅读更多开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
物联网IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意 ...
【物联网】
阅读更多网络安全与区块链:提升网络安全性和可行性
物联网在数字化时代,网络安全问题日益凸显,各种网络攻击、数据泄露、恶意软件威胁不断涌现。针对这些威胁,传统的安全机制往往难以完全抵御。而区块链技术的兴起为网络安全带来了新的解决方案,它的分布式、去中心化、不 ...
【物联网】
阅读更多