您现在的位置是:数据库 >>正文
银行木马SOVA卷土重来,或可发起勒索攻击
数据库1人已围观
简介据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致 ...
据infosecurity消息,银行肆虐Android平台的木马银行木马 SOVA 卷土重来,和之前相比增加了更多的卷土击新功能 ,甚至还有可能进行勒索攻击 。重或8月11日 ,起勒安全公司 Cleafy 对SOVA木马进行细致调查 ,索攻并以报告的银行形式分享了调查结果。

报告指出 ,木马2021年9月,卷土击SOVA首次被安全人员发现,源码库重或当时其开发人员在暗网上发布了未来更新的起勒路线图 ,并声称正在进入市场 。索攻在接下来的银行几个月里,Cleafy 公司还发现了SOVA的木马各种迭代版本,实现了更新路线图中提到的卷土击某些功能。其中包括双因素身份验证 (2FA) 拦截 、cookie 窃取和针对新目标和国家(例如多家菲律宾银行)的注入。云计算
根据报告 ,SOVA将分布式拒绝服务(DDoS) 、中间人(MiTM)和 RANSOMSORT 功能整合到其武器库中——在现有的银行覆盖、通知操作和键盘记录服务之上。SOVA还可以模仿的目标包括需要信用卡访问才能操作的银行应用程序、加密货币钱包和购物应用程序。
2022年7月 ,Cleafy公司发现了SOVA (V4)版本 ,并在其最新的香港云服务器公告中进行详细说明 ,针对的目标应用APP也从2021年的90个增加至200个,包括银行应用程序和加密货币交易所/钱包 。
Cleafy 公司在报告中表示,“SOVA最有趣的部分与虚拟网络计算功能有关,自 2021 年 9 月以来,此功能一直在 SOVA 路线图中,这是攻击者不断更新恶意软件新功能的高防服务器一个有力证据。”
此外,SOVA的最新版本还可以从受感染的设备中获取屏幕截图 、记录和执行手势以及管理多个命令。在 SOVA V4版本,cookie 窃取机制被进一步重构和改进,以指定目标 Google 服务的综合列表以及其他应用程序列表。而更新后的恶意软件可以通过拦截那些卸载应用程序的免费模板操作来保护自己。
值得注意的是,Cleafy声称发现了 SOVA 的新版本(V5),对于代码进行了重构,添加了一些新功能,与命令/控制 (C2) 服务器之间通信的一些小变化 。虽然SOVA V5 缺少 VNC 模块 ,但它具有勒索软件功能,建站模板这在移动端中较为罕见。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/617d899374.html
相关文章
攻击面管理将走向何方?
数据库众所周知,被动的网络防御已经沦为一种渐渐失效的安全策略,攻击面管理 (ASM) 是向进攻性或主动式安全方式转变的开始。企业开始意识到,他们可以看到外部远远超出自己边界的情况,尽早洞察内部威胁,并采取适 ...
【数据库】
阅读更多长虹七K电视(突破创新,畅享细腻画质,长虹七K电视震撼上市)
数据库随着科技的不断进步和人们对高清画质的追求,长虹七K电视作为一款领先的电视产品,以其出色的性能和卓越的画质效果,吸引了广大消费者的关注和喜爱。在本文中,我们将逐一介绍长虹七K电视的特点和亮点,并探讨其在 ...
【数据库】
阅读更多未涂好硅脂的CPU散热问题(影响散热性能的硅脂涂抹不当问题)
数据库计算机的CPU作为核心部件,工作时会产生大量的热量,为了保证其正常运行,通常需要使用硅脂来提高散热效果。然而,如果硅脂涂抹不当或涂抹不均匀,就会导致散热不良,从而影响计算机的性能和稳定性。本文将详细探 ...
【数据库】
阅读更多