最新移动恶意软件报告显示:移动设备欺诈呈上升趋势

一项针对2022年移动设备威胁的分析显示,西班牙和土耳其是恶意软件活动的最主要目标国家,尽管新的和现有的银行木马越来越多地针对Android设备进行设备欺诈(ODF)。

波兰、澳大利亚、美国、德国、英国、意大利、法国和葡萄牙等国家也经常成为攻击目标。

荷兰网络安全公司 ThreatFabric在与黑客新闻分享的一份报告中表示: “最令人担忧的问题是对设备欺诈 (ODF) 的日益关注。”

“仅在 2022 年的前五个月,滥用 Android 操作系统使用设备本身进行欺诈的恶意软件就增加了 40% 以上,这使得使用传统的欺诈评分引擎几乎检测不到它们。” 

根据同期观察到的样本数量显示,Hydra、FluBot​(又名 Cabassous)、Cerberus、Octo和ERMAC是最活跃的银行木马。

伴随着这一趋势,谷歌Play Store上不断发现新的dropper应用程序,这些应用程序伪装成看似无害的和实用程序来传播恶意软件-

  • Nano Cleaner (com.casualplay.leadbro)
  • QuickScan (com.zynksoftware.docuscanapp)
  • Chrome (com.talkleadihr)
  • Play Store (com.girltold85)
  • Pocket Screencaster (com.cutthousandjs)
  • Chrome (com.biyitunixiko.populolo)
  • Chrome (Mobile com.xifoforezuma.kebo)
  • BAWAG PSK Security (com.qjlpfydjb.bpycogkzm)

更重要的是,设备上的欺诈(指从受害者设备发起虚假交易的隐秘方法)使得使用以前被盗的凭据登录银行应用程序并进行金融交易变得可行。

更糟糕的是,人们还观察到银行木马不断更新其功能,Octo 设计了一种改进的方法,可以在提交证书之前从覆盖屏幕上窃取证书。

研究人员解释说:“这样做是为了即使受害者怀疑某些事情并在没有实际按下覆盖页面中存在的虚假’登录’的情况下关闭覆盖,也能够获得凭据。”

去年9月出现的ERMAC已经获得了显著升级,允许它利用Android的无障碍服务(Accessibility Service),以自动的方式从不同的加密货币钱包应用程序中吸取种子短语。 

近年来,无障碍服务(Accessibility Service)一直是Android的致命弱点,它允许威胁者利用合法的API为毫无防备的用户提供虚假的覆盖屏幕,并获取敏感信息。

去年,谷歌试图解决这个问题,确保“只有在帮助残疾人使用他们的设备或以其他方式克服残疾带来的挑战的服务才有资格宣布它们是无障碍工具。” 

但这家科技巨头在目前处于测试阶段的Android 13上更进一步,通过限制用户从应用商店外附带加载的应用的API访问,有效地让潜在有害的应用程序更难滥用该服务。

尽管如此,ThreatFabric指出,他们能够通过调整安装过程轻松地绕过这些限制,这表明需要更严格的方法来应对这类威胁。

建议用户坚持从谷歌应用商店下载应用程序,避免向无目的的应用程序授予异常权限(例如,要求访问联系人列表的计算器应用程序),并注意任何旨在安装流氓应用程序的钓鱼企图。

 研究人员说:“Android操作系统的开放性有利有弊,因为恶意软件继续滥用合法功能,而即将到来的限制似乎很难干扰这类应用程序的恶意企图。”​

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128478.html<

(0)
运维的头像运维
上一篇2025-02-25 04:11
下一篇 2025-02-25 04:13

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注