您现在的位置是:网络安全 >>正文

银行木马SOVA卷土重来,或可发起勒索攻击

网络安全7人已围观

简介据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致 ...

据infosecurity消息,银行肆虐Android平台的木马银行木马 SOVA 卷土重来,和之前相比增加了更多的卷土击新功能 ,甚至还有可能进行勒索攻击。重或8月11日 ,起勒安全公司 Cleafy 对SOVA木马进行细致调查 ,索攻并以报告的银行形式分享了调查结果。

报告指出 ,木马2021年9月,卷土击SOVA首次被安全人员发现 ,源码下载重或当时其开发人员在暗网上发布了未来更新的起勒路线图,并声称正在进入市场。索攻在接下来的银行几个月里 ,Cleafy 公司还发现了SOVA的木马各种迭代版本,实现了更新路线图中提到的卷土击某些功能 。其中包括双因素身份验证 (2FA) 拦截 、cookie 窃取和针对新目标和国家(例如多家菲律宾银行)的注入 。建站模板

根据报告,SOVA将分布式拒绝服务(DDoS) 、中间人(MiTM)和 RANSOMSORT 功能整合到其武器库中——在现有的银行覆盖、通知操作和键盘记录服务之上。SOVA还可以模仿的目标包括需要信用卡访问才能操作的银行应用程序、加密货币钱包和购物应用程序 。

2022年7月 ,Cleafy公司发现了SOVA (V4)版本,并在其最新的香港云服务器公告中进行详细说明 ,针对的目标应用APP也从2021年的90个增加至200个 ,包括银行应用程序和加密货币交易所/钱包。

Cleafy 公司在报告中表示,“SOVA最有趣的部分与虚拟网络计算功能有关  ,自 2021 年 9 月以来 ,此功能一直在 SOVA 路线图中 ,这是攻击者不断更新恶意软件新功能的模板下载一个有力证据  。”

此外,SOVA的最新版本还可以从受感染的设备中获取屏幕截图、记录和执行手势以及管理多个命令 。在 SOVA V4版本 ,cookie 窃取机制被进一步重构和改进  ,以指定目标 Google 服务的综合列表以及其他应用程序列表 。而更新后的恶意软件可以通过拦截那些卸载应用程序的源码库操作来保护自己 。

值得注意的是 ,Cleafy声称发现了 SOVA 的新版本(V5) ,对于代码进行了重构,添加了一些新功能  ,与命令/控制 (C2) 服务器之间通信的一些小变化。虽然SOVA V5 缺少 VNC 模块 ,但它具有勒索软件功能,免费模板这在移动端中较为罕见。

Tags:

相关文章

  • 从扫码登录的原理分析QQ大量被盗事件

    网络安全

    6 月 26 号晚上,大量 QQ 被盗的新闻一度冲上微博热搜。很多人反映自己的 QQ 不受控制地发送大量违规图片。6 月 27 号早上,腾讯 QQ 官方下场发了公告。公告总结来说就是“用户扫了钓鱼二维 ...

    网络安全

    阅读更多
  • 2023道德黑客喜欢的工具和软件

    网络安全

    随着自动化工具的出现,道德黑客或渗透测试领域发生了巨大变化。目前,正在开发几种可以加速测试过程的工具。道德黑客帮助组织更好地保护其信息和系统。它也是增强组织安全专业人员技能的最佳方法之一 。事实证明, ...

    网络安全

    阅读更多
  • 为什么密钥比密码更好

    网络安全

    密码已成为过去,密钥才是未来。也许人们已经有过这种感觉,或者已经想象过了。当意识到刚刚把登录证书输入了一个假网站的那一刻,你会感到恐慌。也许你马上就意识到了。又或者你在第二天返回后无法登录时才意识到这 ...

    网络安全

    阅读更多

滇ICP备2023006006号-40