黑客利用 Android 银行木马 Anatsa 攻击全球 831 家金融机构,伪装成文档阅读器传播恶意软件
2025-08-31 00:22 loading...
摘要 安全研究人员警告说,2020 年首次发现的移动银行木马现在正瞄准全球金融机构 。 币圈网报道:
安全研究人员警告称,自 2020 年首次被发现以来,一种名为 Anatsa 的移动银行木马正在针对全球金融机构展开攻击。
根据云原生网络安全平台 Zscaler 的最新报告,黑客正在积极扩大 Anatsa 的攻击范围,并优化其恶意负载的传递方式。这种木马最初的目标是美国、欧洲和英国的金融应用程序用户,以及超过 650 家金融机构。Anatsa 能够窃取用户凭证、监控键盘输入并协助欺诈交易。
Zscaler 指出,这一恶意软件如今伪装成 Google Play 商店中的文档阅读器来分发其恶意载荷。
一旦用户安装了伪装后的应用,Anatsa 就会从其命令与控制 (C2) 服务器悄悄下载伪装成更新的恶意载荷。通过这种方式,Anatsa 得以绕过 Google Play 商店的安全检测机制,成功感染目标设备。
据 Zscaler 披露,该恶意软件会通过显示伪造的银行登录页面来窃取用户的登录信息。这些虚假页面会根据用户设备上安装的金融应用程序进行定制,从而更具欺骗性。
截至目前,Anatsa 的攻击目标已扩展至全球 831 家金融机构,其中包括 150 家新增的银行和加密货币平台。此外,该恶意软件还与 77 个恶意应用程序相关联,这些应用在 Google Play 商店中累计安装量超过 1900 万次。
“Anatsa 不断改进其反分析技术,以更好地逃避检测……我们的研究展示了 Anatsa 和其他 Android 恶意软件家族如何利用官方 Google Play 商店进行传播。”
Android 用户应始终保持警惕,仔细验证应用程序请求的权限,并确保这些权限与应用程序的实际功能相符。
关注我们:Twitter, Facebook 和 电报 不要错过任何一个节拍 –订阅将电子邮件提醒直接发送到您的收件箱 查看 价格行为 冲浪每日 Hodl 组合
生成的图像:Midjourney
相关阅读
-
谷歌推出专为金融机构设计的第1层区块链“GCUL”比特币资讯 2025-08-29 04:15
-
谷歌正在开发自己的第一层区块链“GCUL”,专为金融机构设计区块链资讯 2025-08-29 03:28
-
XRP杀手?谷歌将推出针对金融机构的GCUL链区块链资讯 2025-08-28 15:53
-
Stable:稳定币时代的新USDT特洛伊木马区块链资讯 2025-08-15 15:22
-
AMINA银行率先推出SUI交易和托管服务,成为全球首家受监管支持的金融机构区块链资讯 2025-08-06 00:23
-
CIFAS 警告:20万潜在受害者被恶意软件攻击,伪装成合法应用窃取银行账户信息区块链资讯 2025-08-04 00:22
-
传统金融机构为何加速布局稳定币市场?区块链资讯 2025-07-30 21:00
-
2500亿美元稳定币市场崛起:传统金融机构面临新挑战比特币资讯 2025-07-23 04:14
-
美国议员警告:GENIUS法案或成CBDC“特洛伊木马”比特币资讯 2025-07-20 12:14
-
“SparkKitty”木马病毒如何窃取手机加密钱包数据区块链资讯 2025-06-25 14:28