最新的移动恶意软件报告表明设备上的欺诈行为呈上升趋势

  发布时间:2025-12-07 20:10:56   作者:玩站小弟   我要评论
对 2022 年移动威胁形势的分析表明,西班牙和土耳其是恶意软件活动的最大目标国家,尽管新的和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。其他经常成为攻击目标的国家包括 。

对 2022 年移动威胁形势的最新诈行分析表明 ,西班牙和土耳其是移动恶的欺恶意软件活动的最大目标国家 ,尽管新的意软和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF) 。

其他经常成为攻击目标的告表国家包括波兰、澳大利亚 、明设美国、备上德国、为呈英国 、上升意大利、趋势法国和葡萄牙  。云计算最新诈行

荷兰网络安全公司 ThreatFabric在与黑客新闻分享的移动恶的欺一份报告中表示 :“最令人担忧的主题是对设备上欺诈 (ODF) 的日益关注。”

“仅在 2022 年的意软前五个月,滥用 Android 操作系统使用设备本身进行欺诈的告表恶意软件家族就增加了 40% 以上,这使得使用传统的明设欺诈评分引擎几乎不可能检测到它们。”

根据同期观察到的备上样本数量,Hydra 、FluBot(又名 Cabassous)、服务器租用Cerberus 、Octo和ERMAC是最活跃的银行木马 。

伴随着这一趋势的是 ,在 Google Play 商店中不断发现新的 dropper 应用程序,这些应用程序以看似无害的生产力和实用程序应用程序为幌子分发恶意软件 -

Nano Cleaner (com.casualplay.leadbro)QuickScan (com.zynksoftware.docuscanapp)Chrome (com.talkleadihr)Play Store (com.girltold85)Pocket Screencaster (com.cutthousandjs)Chrome (com.biyitunixiko.populolo)Chrome (Mobile com.xifoforezuma.kebo)BAWAG PSK Security (com.qjlpfydjb.bpycogkzm)

更重要的是,设备上的欺诈(指从受害者设备发起恶意交易的隐秘方法)使得使用先前被盗的香港云服务器凭据登录银行应用程序并进行金融交易变得可行 。

更糟糕的是,还观察到银行木马不断更新其功能 ,Octo 设计了一种改进的方法 ,甚至在提交之前就从覆盖屏幕窃取凭据。

研究人员解释说:“这样做是为了即使 [the] 受害者怀疑某些事情并在没有实际按下覆盖页面中存在的虚假登录的情况下关闭覆盖 ,也能够获得凭据。”

去年 9 月出现的 ERMAC 已经获得了自己的显著升级,模板下载允许它利用 Android 的Accessibility Service以自动方式从不同的加密货币钱包应用程序中提取种子短语 。

无障碍服务近年来一直是 Android 的致命弱点 ,它允许攻击者利用合法的API为毫无戒心的用户提供虚假的覆盖屏幕并捕获敏感信息 。

去年,谷歌试图解决这个问题,确保“只有旨在帮助残疾人使用他们的设备或以其他方式克服他们的残疾带来的挑战的亿华云服务才有资格宣布它们是无障碍工具 。”

但这家科技巨头在目前处于测试阶段的 Android 13 中更进一步,通过限制用户从应用商店外部侧载的应用的 API 访问,有效地使潜在有害应用更难滥用该服务。

也就是说,ThreatFabric 指出 ,它能够通过调整安装过程轻松绕过这些限制,这表明需要更严格的方法来应对此类威胁 。

建议用户坚持从 Google Play 商店下载应用程序 ,避免向无目的免费模板请求它们的应用程序授予异常权限(例如 ,要求访问联系人列表的计算器应用程序),并注意任何旨在安装的网络钓鱼尝试流氓应用。

研究人员表示:“Android 操作系统的开放性既有好处也有坏处,因为恶意软件继续滥用合法功能 ,而即将到来的限制似乎几乎不会干扰此类应用程序的恶意意图 。”

  • Tag:

相关文章

  • 钱不要了!32% 的 CISO 考虑离职

    BlackFog 一项研究结果显示,英美两国 32% 的 CISO 或其它 IT 安全 DM 正在考虑辞职,在这些安全高管中,三分之一的人将在未来六个月内离职。BlackFog 的研究探讨了网络安全专
    2025-12-07
  • OriginPro绘制地图的等高线图的方法

    originPro是一款我们非常喜欢的数据分析工具,有的小伙伴常常在我们的电脑上使用该软件进行数据图形的统计和设计,有的小伙伴想要将编辑好的数据进行绘制成地图的等高线图表,那么我们该如何设置呢,其实不
    2025-12-07
  • 电脑系统致命错误解析——如何处理和修复

    电脑系统致命错误是指在使用电脑时,系统遇到无法恢复的错误,导致系统崩溃或无法正常运行。这类问题会给用户带来很大困扰,影响工作和生活。本文将详细介绍常见的电脑系统致命错误,并提供解决方案,帮助用户快速处
    2025-12-07
  • MusicPlayer2设置皮肤背景颜色的方法

    MusicPlayer2是一款比较小巧且方便使用的音乐播放器,当你需要使用一款比较简单,但功能实用的一款音乐播放器,那么该播放器就可以满足你的需求,在MusicPlayer2中我们还可以进行皮肤的设置
    2025-12-07
  • 甜甜圈勒索组织正对企业部署双重勒索

    据BleepingComputer 11月22日消息称,名为甜甜圈D0nut)的勒索软件组织正制定针对企业的双重勒索攻击策略。今年8月,BleepingComputer首次报道了甜甜圈勒索软件组织,它
    2025-12-07
  • everything批量修改文件名变量字符的方法

    everything是不少小伙伴都比较喜欢的一款搜索文件的软件,这款软件涵盖的功能是非常多的,大家是可以通过该软件进行批量处理文件的,一些小伙伴喜欢通过everything进行搜索出自己需要的文件,想
    2025-12-07

最新评论