移动恶意软件报告表明设备上的欺诈行为呈上升趋势,你注意到了吗?
对 2022 年移动威胁形势的移动意分析表明,西班牙和土耳其是恶意恶意软件活动的最大目标国家,尽管新的软件和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF) 。
其他经常成为攻击目标的报告表明国家包括波兰、澳大利亚 、设备上的升趋势注美国、欺诈德国 、呈上英国、移动意意大利、恶意法国和葡萄牙。建站模板软件
荷兰网络安全公司 ThreatFabric在与黑客新闻分享的报告表明一份报告中表示 :“最令人担忧的主题是对设备上欺诈 (ODF) 的日益关注。”
“仅在 2022 年的设备上的升趋势注前五个月,滥用 Android 操作系统使用设备本身进行欺诈的欺诈恶意软件家族就增加了 40% 以上,这使得使用传统的呈上欺诈评分引擎几乎不可能检测到它们 。”
根据同期观察到的移动意样本数量 ,Hydra 、FluBot(又名 Cabassous)、高防服务器Cerberus 、Octo和ERMAC是最活跃的银行木马 。

伴随着这一趋势的是,在 Google Play 商店中不断发现新的 dropper 应用程序,这些应用程序以看似无害的生产力和实用程序应用程序为幌子分发恶意软件:
Nano Cleaner (com.casualplay.leadbro)QuickScan (com.zynksoftware.docuscanapp)Chrome (com.talkleadihr)Play Store (com.girltold85)Pocket Screencaster (com.cutthousandjs)Chrome (com.biyitunixiko.populolo)Chrome (Mobile com.xifoforezuma.kebo)BAWAG PSK Security (com.qjlpfydjb.bpycogkzm)更重要的是,设备上的欺诈(指从受害者设备发起恶意交易的隐秘方法)使得使用先前被盗的源码库凭据登录银行应用程序并进行金融交易变得可行。
更糟糕的是,还观察到银行木马不断更新其功能,Octo 设计了一种改进的方法,甚至在提交之前就从覆盖屏幕窃取凭据。

研究人员解释说:“这样做是为了即使 [the] 受害者怀疑某些事情并在没有实际按下覆盖页面中存在的虚假登录的情况下关闭覆盖,也能够获得凭据 。”
去年 9 月出现的 ERMAC 已经获得了自己的显着升级,免费模板允许它利用 Android 的Accessibility Service以自动方式从不同的加密货币钱包应用程序中提取种子短语。
无障碍服务近年来一直是 Android 的致命弱点 ,它允许攻击者利用合法的API为毫无戒心的用户提供虚假的覆盖屏幕并捕获敏感信息。
去年,谷歌试图解决这个问题,确保“只有旨在帮助残疾人使用他们的设备或以其他方式克服他们的残疾带来的挑战的香港云服务器服务才有资格宣布它们是无障碍工具。”

但这家科技巨头在目前处于测试阶段的 Android 13 中更进一步 ,通过限制用户从应用商店外部侧载的应用的 API 访问,有效地使潜在有害应用更难滥用该服务 。
也就是说,ThreatFabric 指出,它能够通过调整安装过程轻松绕过这些限制 ,这表明需要更严格的方法来应对此类威胁。
建议用户坚持从 Google Play 商店下载应用程序 ,避免向无目的服务器租用请求它们的应用程序授予异常权限(例如,要求访问联系人列表的计算器应用程序) ,并注意任何旨在安装的网络钓鱼尝试流氓应用。
研究人员表示 :“Android 操作系统的开放性既有好处也有坏处 ,因为恶意软件继续滥用合法功能,而即将到来的限制似乎几乎不会干扰此类应用程序的恶意意图。”
相关文章
3月14日,人工智能公司OpenAI发布了ChatGPTGPT-3.5阶段)的升级版GPT-4,让原本已经略显沉寂的ChatGPT话题再次迎来了“爆炸式热议”,毫无悬念地冲上了社交平台热搜。“AI 终2025-12-07
Linux 启动漏洞可绕过现代 Linux 系统的安全启动保护
现代Linux发行版存在一个重大漏洞,攻击者通过短暂物理接触即可利用initramfs初始内存文件系统)操控绕过安全启动Secure Boot)保护机制。该攻击利用系统启动失败时可访问的调试shell2025-12-07
经过十余年的稳步发展,我国当前的公有云安全防护技术已迈入成熟阶段,有效保障了云计算技术在各行业的广泛应用。与传统安全相比,公有云安全在业务规模、技术架构以及发展演进速度方面显得更为庞大、先进且高效。安2025-12-07
随着电子游戏的普及和多媒体内容的增加,对于电脑的图形处理能力提出了更高的要求。而显卡作为电脑中负责图像处理的重要组件,直接影响着游戏画面的流畅度和图像质量。在众多显卡品牌中,英伟达一直以来都是备受赞誉2025-12-07
Nomad Bridge漏洞利用事件分析,被窃取1.9亿美元。Nomad Bridge是一个区块链加密货币跨链平台,支持以太坊、Moonbeam、Avalanche、Evmos和Milkomeda等币2025-12-07
以盈通H61主板超频教程(教你如何利用盈通H61主板进行超频,从而提升电脑性能)
盈通H61主板是一款功能强大的主板,但很多用户并不了解其超频功能。本文将为大家介绍如何利用盈通H61主板进行超频,以解锁电脑的潜力,提升系统性能。1.确认主板支持超频功能2.设置BIOS密码,保护系统2025-12-07

最新评论