最新的移动恶意软件报告表明设备上的欺诈行为呈上升趋势

  发布时间:2025-12-07 20:45:10   作者:玩站小弟   我要评论
对 2022 年移动威胁形势的分析表明,西班牙和土耳其是恶意软件活动的最大目标国家,尽管新的和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。其他经常成为攻击目标的国家包括 。

对 2022 年移动威胁形势的最新诈行分析表明,西班牙和土耳其是移动恶的欺恶意软件活动的最大目标国家 ,尽管新的意软和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。

其他经常成为攻击目标的告表国家包括波兰 、澳大利亚、明设美国 、备上德国 、为呈英国、上升意大利 、趋势法国和葡萄牙  。源码库最新诈行

荷兰网络安全公司 ThreatFabric在与黑客新闻分享的移动恶的欺一份报告中表示:“最令人担忧的主题是对设备上欺诈 (ODF) 的日益关注 。”

“仅在 2022 年的意软前五个月,滥用 Android 操作系统使用设备本身进行欺诈的告表恶意软件家族就增加了 40% 以上,这使得使用传统的明设欺诈评分引擎几乎不可能检测到它们。”

根据同期观察到的备上样本数量,Hydra、FluBot(又名 Cabassous) 、免费模板Cerberus、Octo和ERMAC是最活跃的银行木马。

伴随着这一趋势的是,在 Google Play 商店中不断发现新的 dropper 应用程序 ,这些应用程序以看似无害的生产力和实用程序应用程序为幌子分发恶意软件 -

Nano Cleaner (com.casualplay.leadbro)QuickScan (com.zynksoftware.docuscanapp)Chrome (com.talkleadihr)Play Store (com.girltold85)Pocket Screencaster (com.cutthousandjs)Chrome (com.biyitunixiko.populolo)Chrome (Mobile com.xifoforezuma.kebo)BAWAG PSK Security (com.qjlpfydjb.bpycogkzm)

更重要的是,设备上的欺诈(指从受害者设备发起恶意交易的隐秘方法)使得使用先前被盗的源码下载凭据登录银行应用程序并进行金融交易变得可行 。

更糟糕的是 ,还观察到银行木马不断更新其功能 ,Octo 设计了一种改进的方法,甚至在提交之前就从覆盖屏幕窃取凭据 。

研究人员解释说 :“这样做是为了即使 [the] 受害者怀疑某些事情并在没有实际按下覆盖页面中存在的虚假登录的情况下关闭覆盖,也能够获得凭据 。”

去年 9 月出现的 ERMAC 已经获得了自己的显著升级 ,建站模板允许它利用 Android 的Accessibility Service以自动方式从不同的加密货币钱包应用程序中提取种子短语。

无障碍服务近年来一直是 Android 的致命弱点  ,它允许攻击者利用合法的API为毫无戒心的用户提供虚假的覆盖屏幕并捕获敏感信息 。

去年,谷歌试图解决这个问题,确保“只有旨在帮助残疾人使用他们的设备或以其他方式克服他们的残疾带来的挑战的高防服务器服务才有资格宣布它们是无障碍工具。”

但这家科技巨头在目前处于测试阶段的 Android 13 中更进一步,通过限制用户从应用商店外部侧载的应用的 API 访问 ,有效地使潜在有害应用更难滥用该服务。

也就是说,ThreatFabric 指出,它能够通过调整安装过程轻松绕过这些限制,这表明需要更严格的方法来应对此类威胁  。

建议用户坚持从 Google Play 商店下载应用程序,避免向无目的亿华云请求它们的应用程序授予异常权限(例如 ,要求访问联系人列表的计算器应用程序) ,并注意任何旨在安装的网络钓鱼尝试流氓应用 。

研究人员表示 :“Android 操作系统的开放性既有好处也有坏处 ,因为恶意软件继续滥用合法功能,而即将到来的限制似乎几乎不会干扰此类应用程序的恶意意图。”

  • Tag:

相关文章

  • IBM收购数据安全初创公司Polar Security,据称交易金额达6000万美元

    IBM没有在今天的公告中披露此次交易的财务条款。此前,TechCrunch报道称IBM为Polar Security支付了约6000万美元。据报道,这家初创公司被出售并非是因为“缺乏跑道”,而且据信这
    2025-12-07
  • 美图M8手机信号质量评测(信号稳定,通讯无忧)

    在当今社会,手机信号的质量成为人们选择手机的重要指标之一。本文将以美图M8手机为例,评测其信号质量,为消费者提供参考。1.美图M8手机信号性能概述美图M8手机采用先进的天线技术,支持全网通功能,能够在
    2025-12-07
  • 气候中和数据中心公约是什么,以及如何实施?

    两年前,该行业一百多家企业签署了该公约,要求对数据收集中心的建设进行彻底改革,使其具有生态可持续性,以应对日益增长的需求。如今,在该公约诞生两年后,欧洲云和数据中心领域的一百多家企业签署了《气候中和数
    2025-12-07
  • 如何基于Nginx搭建流媒体服务器

    HLS是最常见的视频流媒体协议,HLS是一种自适应流媒体技术,可以根据用户的设备和网络条件对播放媒体内容,以获得最佳播放性能。Nginx RTMP是一个Nginx插件,支持将RTMP和HLS流添加到媒
    2025-12-07
  • 反网络钓鱼策略不起作用的六个原因

    网络钓鱼尝试通常就像在桶里钓鱼一样——只要有足够的时间,网络攻击者完全有可能钓到受害者。一旦他们认识到一些受害者在网络安全方面一直比较脆弱,就会继续以他们为目标,这样的网络钓鱼就会一直持续下去。咨询机
    2025-12-07
  • 乐视手机口碑如何?(探究乐视手机的用户评价及市场表现)

    随着智能手机市场的竞争日益激烈,乐视作为一家新兴的手机品牌,受到了不少消费者的关注。本文将围绕乐视手机的口碑展开探讨,包括用户评价和市场表现等方面,以便更好地了解乐视手机在市场中的地位。1.乐视手机的
    2025-12-07

最新评论