安卓用戶小心!惡意軟件Xenomorph復活:專門竊取用戶銀行信息


快科技9月26日消息,近日,惡名遠揚的安卓惡意銀行軟件Xenomorph再度襲來。與之前不同的是,這次它可以竊取超100種銀行和加密軟件的信息

據相關報道,Xenomorph最早由ThreatFabric的安全研究人員在2022年2月首次發現。據研究發現該軟件和2020年秋季開始流行的Alien惡意軟件存在關聯,甚至有可能是同一人開發的。雖然相關代碼和Alien相似,但是Xenomorph惡意軟件的破壞力要強得多

該惡意軟件的主要是使用覆蓋式攻擊來竊取用戶銀行和加密軟件的用戶憑證,然後將其返回服務器,最終盜取用戶的錢財。

從那時起,Xenomorph就經歷多次更新,其中就包括將其模塊化且更加容易更新。同時,該惡意軟件還通過BugDrop惡意軟件釋放器來繞過安卓的安全機制

最近,一個新版本的Xenomorph正在攻擊美國、加拿大等國傢的安卓手機用戶。首先不法分子會通過釣魚網站提示用戶正在使用的瀏覽器需要更新,等到用戶點擊立即更新之後,下載的並不是真正的新版本瀏覽器,而是包含Xenomorph的安裝包文件。

隨後該惡意軟件會偽裝成手機上的其它軟件,然後在後臺點擊屏幕相應位置,從而竊取用戶的相關銀行信息,最終導致受害者銀行卡上的錢分文不剩。

另外值得註意的是,帶有Xenomorph的惡意軟件會因設備位置的不同而不同,這也就意味著其不僅隻有一個馬甲。


相關推薦

2022-07-21

而是使用此前已經曝光的漏洞來繞過 macOS 保護。因此 Mac 用戶升級到最新版本就可以抵禦該惡意軟件的侵擾。一旦設備感染 CloudMensis,就會嘗試執行代碼獲得系統管理員權限。接下來該惡意軟件就會進入第二階段,CloudMensis 會運

2024-02-18

以來首個iOS木馬被發現。網絡安全公司Group-IB證實,iPhone用戶面臨一種新的威脅,黑客將一種名為GolDigger的木馬進行升級和改造,將其傳播范圍從Android系統擴展到iOS系統。許多人選擇iPhone而不是Android手機的原因之一是安全性,

2023-03-22

發言人還稱,Google的軟件防護服務GooglePlayProtect將會阻止用戶從Google商店中下載拼多多的APP,並且已經下載該APP的用戶也會收到警告,提示他們進行卸載。費爾南德斯補充說, “出於安全考慮,我們將繼續調查”,也表示,由拼

2024-02-20

數字通常作為 2FA 驗證,在開啟 2FA 驗證的情況下,即便用戶的賬號密碼已經泄露,黑客也無法登錄賬號。但如果黑客進行針對性的攻擊呢?例如在已經竊取用戶賬號密碼的情況下,再通過某些方式入侵用戶的 Android 設備,那麼

2024-02-17

現也標志著,不法分子已經研究出針對蘋果iOS操作系統的惡意軟件的罕見實例。據介紹,GoldPickaxe.iOS是Group-IB觀察到的第一個iOS木馬,它結合以下功能:收集受害者的生物特征(面部)數據、身份證件、攔截短信以及通過受害者

2023-03-28

tect 是Google為Android手機提供的惡意軟件防護服務,以阻止用戶安裝這些惡意應用程序,並警告已安裝這些惡意應用程序的用戶,提示他們盡快卸載這些應用程序。彭博社報道稱,Google公司並沒有提到海外版拼多多“Temu”,目前

2022-09-17

害者的系統中竊取各種憑據,然後再使用它們來欺騙更多用戶。2020 年 3 月,卡巴斯基發現一種捆綁多種惡意程序的木馬程序,並通過電子郵件或者第三方加載程序進行傳播。而現在這種木馬程序通過 YouTube 上的視頻描述進行傳

2023-08-10

應用程序就成設備的後門,允許黑客竊取個人信息,包括用戶憑據。報告指出:"使用版本控制的活動通常以用戶的憑證、數據和財務為目標。在企業環境中,版本化表明需要采用深度防禦原則,包括但不限於將應用程序安裝

2023-04-12

嚴格的保護措施。這個過程的第一步,也可以說是對終端用戶最危險的一步就是劫持Play商店的開發者賬戶。一個潛在的攻擊者可以向黑客支付25-80美元,購買一個被盜或用偷來的憑證註冊的開發者賬戶。這讓網絡犯罪分子把以前

2023-02-08

近觀察到一個俄羅斯黑客團隊,他們是破壞性的WhisperGate惡意軟件網絡攻擊的幕後黑手,以一種新的信息竊取惡意軟件為手段攻擊烏克蘭實體。賽門鐵克的威脅獵手團隊將這一活動歸因於一個與俄羅斯有關的網絡威脅行為者,它

2022-07-03

Google的官方應用商店之外傳播。因此使用手機的時候要要小心,盡量避免側載Android應用程序。

2022-07-30

這些法案提出的一些毫無根據的安全問題。說這項立法將用戶隱私和安全置於危險之中,這根本不是事實。事實上,更公平的說法是,這項立法使這些公司的榨取性商業模式面臨風險。他們關於隱私和安全風險的說法既是虛假的

2023-02-06

加明顯),現在還被惡意軟件攻破,下載軟件的時候需要小心點。Google的搜索結果是人工審核+算法自動的混合,多數時候搜索還是很準確的,但是最近一個月來似乎被惡意軟件廠商找到算法漏洞,長期追蹤垃圾軟件的國際組織Sp

2024-04-22

在 GitHub 上的 vcpkg 項目為例,這個項目開啟 issues 反饋,用戶提交一個新的 issue 後其他用戶可以在下面評論。評論功能支持附帶文件,例如當上傳一個名為 Cheat.Lab.2.7.2.zip 的文件時,GitHub 將會這個文件生成永久 URL 並附加在 vcpkg