最新移动恶意软件报告显示:移动设备欺诈呈上升趋势

  发布时间:2025-12-07 19:22:21   作者:玩站小弟   我要评论
一项针对2022年移动设备威胁的分析显示,西班牙和土耳其是恶意软件活动的最主要目标国家,尽管新的和现有的银行木马越来越多地针对Android设备进行设备欺诈(ODF)。波兰、澳大利亚、美国、德国、英国 。

一项针对2022年移动设备威胁的最新分析显示,西班牙和土耳其是移动移动恶意软件活动的最主要目标国家,尽管新的恶意和现有的银行木马越来越多地针对Android设备进行设备欺诈(ODF)。

波兰 、软件澳大利亚、报告美国、显示德国 、设备升趋势英国、欺诈意大利 、呈上法国和葡萄牙等国家也经常成为攻击目标。最新

荷兰网络安全公司 ThreatFabric在与黑客新闻分享的移动移动一份报告中表示 : “最令人担忧的源码库问题是对设备欺诈 (ODF) 的日益关注。”

“仅在 2022 年的恶意前五个月  ,滥用 Android 操作系统使用设备本身进行欺诈的软件恶意软件就增加了 40% 以上 ,这使得使用传统的报告欺诈评分引擎几乎检测不到它们。” 

根据同期观察到的显示样本数量显示 ,Hydra、FluBot​(又名 Cabassous) 、Cerberus  、Octo和ERMAC是最活跃的香港云服务器银行木马 。

伴随着这一趋势,谷歌Play Store上不断发现新的dropper应用程序,这些应用程序伪装成看似无害的和实用程序来传播恶意软件-

Nano Cleaner (com.casualplay.leadbro)QuickScan (com.zynksoftware.docuscanapp)Chrome (com.talkleadihr)Play Store (com.girltold85)Pocket Screencaster (com.cutthousandjs)Chrome (com.biyitunixiko.populolo)Chrome (Mobile com.xifoforezuma.kebo)BAWAG PSK Security (com.qjlpfydjb.bpycogkzm)

更重要的是,设备上的欺诈(指从受害者设备发起虚假交易的隐秘方法)使得使用以前被盗的凭据登录银行应用程序并进行金融交易变得可行 。

更糟糕的是 ,人们还观察到银行木马不断更新其功能  ,服务器租用Octo 设计了一种改进的方法,可以在提交证书之前从覆盖屏幕上窃取证书。

研究人员解释说:“这样做是为了即使受害者怀疑某些事情并在没有实际按下覆盖页面中存在的虚假登录的情况下关闭覆盖 ,也能够获得凭据 。”

去年9月出现的ERMAC已经获得了显著升级 ,允许它利用Android的无障碍服务(Accessibility Service) ,以自动的方式从不同的加密货币钱包应用程序中吸取种子短语 。 

近年来 ,云计算无障碍服务(Accessibility Service)一直是Android的致命弱点,它允许威胁者利用合法的API为毫无防备的用户提供虚假的覆盖屏幕 ,并获取敏感信息 。

去年 ,谷歌试图解决这个问题,确保“只有在帮助残疾人使用他们的设备或以其他方式克服残疾带来的挑战的服务才有资格宣布它们是无障碍工具 。” 

但这家科技巨头在目前处于测试阶段的建站模板Android 13上更进一步,通过限制用户从应用商店外附带加载的应用的API访问 ,有效地让潜在有害的应用程序更难滥用该服务 。

尽管如此,ThreatFabric指出,他们能够通过调整安装过程轻松地绕过这些限制  ,这表明需要更严格的方法来应对这类威胁。

建议用户坚持从谷歌应用商店下载应用程序 ,避免向无目的的应用程序授予异常权限(例如  ,要求访问联系人列表的模板下载计算器应用程序) ,并注意任何旨在安装流氓应用程序的钓鱼企图 。

 研究人员说:“Android操作系统的开放性有利有弊 ,因为恶意软件继续滥用合法功能,而即将到来的限制似乎很难干扰这类应用程序的恶意企图 。”​

  • Tag:

相关文章

  • 双擎合璧共创未来安胜开启API安全新征程!​

    2023年12月26日,以“双擎合璧共创未来”为主题的安胜新团队、新战略、新产品发布会在京举行。本次会议是安胜华信与三江信达的合并后的首次亮相,北极光创投创始人邓峰、数世咨询创始人李少鹏、安胜CEO
    2025-12-07
  • NIST 宣布 ASCON 为物联网数据保护加密算法

    美国国家标准与技术研究所NIST)宣布,名为Ascon的认证加密和散列算法系列将成为标准算法,用于轻量级密码学应用。该算法旨在保护由物联网IoT)创建和传输的信息,包括其无数的微型传感器和执行器。同时
    2025-12-07
  • 一位网络渗透测试专家给企业的5条忠告

    架构Nick Merritt是Halo Security公司主管安全产品和服务的副总裁,他已经负责并领导开展了超过300次的网络安全渗透测试工作。通过在各类企业中的大量安全性测试实践,Nick Mer
    2025-12-07
  • Akamai李昇:构建三位一体云服务,赋能企业数字化转型

    在这个云计算市场已经日趋成熟和稳定的时期进入这一领域,是否还会机会?机会又在哪儿?在近期Akamai组织的一场媒体交流会上,Akamai区域副总裁暨大中华区总经理李昇给出了比较明确的答案。李昇认为,虽
    2025-12-07
  • 蓝牙系统性漏洞被公布,影响4.2-5.4版本

    来自Eurecom的研究人员近期分享了六种新型攻击方式,统称为"BLUFFS",这些攻击方式能够破坏蓝牙会话的保密性,使设备容易受到冒充和中间人攻击(MitM)。攻击发现者Daniele Antoni
    2025-12-07
  • “拳打”苹果,“脚踩”索尼,天才黑客 George Hotz 从Twitter 辞职

    近日,天才黑客 George Hotz 突然从 Twitter 辞职的消息在圈内引起广泛讨论。 对于从 twitter 离职的原因,George 在社交媒体公开表示,非常感谢 twitter 提供的工
    2025-12-07

最新评论