CIFAS警告:針對銀行應用程式的Android惡意軟體激增
20
3
btccSquare新聞:
總部位於倫敦的詐騙預防服務CIFAS已識別出一項影響全球20萬潛在受害者的複雜惡意軟體活動。 該惡意軟體偽裝成合法應用程式——從PDF閱讀器到假冒的Google ChrOMe版本——隨後啟動銀行木馬功能。
攻擊者採用先進技術,包括對正版銀行應用程式的覆蓋攻擊、欺騙性載入畫面,以及持續的進程鎖定以防止受害者終止欺詐交易。 值得注意的是,該惡意軟體積極請求無障礙權限,為持續的憑證盜竊創建後門。
雖然Android設備仍是主要目標,但CIFAS確認存在跨平台漏洞。 加拿大國際金融會計標準委員會報告稱,自首次檢測以來,該惡意軟體的感染率每月翻倍。
來源: