全球多家银行遭遇安卓恶意软件攻击,幕后黑手为墨西哥黑客!
从2021年6月到2023年4月,全球墨西哥黑客一直在使用安卓恶意软件攻击全球金融机构的银行 ,特别是遭遇西班牙和智利的银行。
安全研究员Pol Thill表示 ,安卓攻击活动是恶意由一个代号为Neo_Net的黑客发起的。

Thill称 :尽管Neo_Net使用了相对简单的软件工具,但根据特定目标定制基础设施,攻击仍取得了很高的服务器租用幕后成功率 ,导致受害者银行账户被盗超过35万欧元,黑手黑客并导致数千名受害者的为墨个人身份信息被泄露。
该黑客的西哥主要攻击目标包括桑坦德银行 、西班牙对外银行、全球CaixaBank 、银行德意志银行、遭遇法国农业银行和荷兰国际集团等银行。安卓
1688524236_64a4d5cc45af1f49ea498.png!small
据悉 ,Neo_Net与另一名居住在墨西哥的黑客有所关联 ,他们都是模板下载经验丰富的网络犯罪分子,长久以来一直在网上售卖网络钓鱼工具,并将受害者的数据泄露给第三方 ,此外还提供一种名为Ankarex的诈骗服务 ,该服务针对世界各地的许多国家。
多阶段攻击的初始切入点是短信网络钓鱼,在这种攻击中,威胁行为者采用了各种恐吓策略,源码库诱使不知情的收件人点击虚假的登陆页面,并通过Telegram机器人获取并泄露他们的信息。
Thill解释说:网络钓鱼工具是由Neo_Net的PRIV8精心设置的,并实施了多种防御措施,包括阻止来自非移动用户代理的请求 ,并将页面隐藏在机器人和网络扫描仪之外 。这些页面的建站模板设计与真正的银行应用程序非常相似,这些页面里还配有动画,从而让人更易信服 。
这些黑客以安全软件的名义欺骗银行客户安装恶意的Android应用程序 ,这些应用程序一旦安装 ,就会请求SMS权限来捕获银行发送的基于短信的双因素认证(2FA)代码。
自2022年5月以来,Ankarex平台一直处于活跃状态,特别是亿华云在拥有约1700名订阅用户的Telegram频道上得到了积极推广 。人们可以在ankarex上访问这项服务 ,注册后用户就可以使用加密货币转账上传资金,并通过指定短信内容和目标电话号码发起自己的诈骗活动。
在此之前 ,ThreatFabric还详细介绍了一种新的Anatsa(又名TeaBot)银行木马活动,该活动自2023年3月初以来一直针对美国 、英国 、德国、奥地利和瑞士的银行客户 。免费模板
相关文章

隐蔽的 GTPDOOR Linux 恶意软件正将目标锁定移动运营商
近日,安全研究人员 HaxRob 发现了一个名为 GTPDOOR 的 Linux 后门,利用该后门能够非法进入移动运营商网络内部。据信,GTPDOOR 背后的威胁分子会攻击与 GPRS 漫游交换GRX2025-12-07
深度研究 | 如何逐步实现网络安全运营数智化升级:全景指南与实战案例
在数字化浪潮席卷全球的今天,随着攻击手段日益复杂化、攻击面不断扩大,传统的被动防御模式已难以应对层出不穷的安全威胁。企业亟需一场安全运营的革命性升级:从被动响应到主动预测,从人工分析到智能决策,从孤立2025-12-07
新型恶意软件能利用 LogoFAIL 漏洞感染 Linux 系统
据BleepingComputer消息,由韩国Best of the Best BoB) 培训计划的网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击Linux系统2025-12-07
一、互联网暴露资产防护指南IT安全负责人需要持续分析和保护企业攻击面,这就要求他们必须全面掌握所有通过互联网暴露的资产。从物联网设备、云基础设施、Web应用到防火墙和VPN网关,企业联网资产数量正呈指2025-12-07
近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spec2025-12-07
据苏黎世联邦理工学院研究人员Jonas Hofmann和Kien Tuong Turong的发现,端到端加密E2EE)云存储平台存在一系列安全问题,可能会使用户数据暴露给恶意行为者。在通过密码学分析后2025-12-07

最新评论