卡巴斯基发现近 200,000 个新的手机银行木马安装程序

VSole2023-03-02 10:00:55

卡巴斯基实验室的调查结果在今天早些时候发布的一份公司报告中分享,并通过电子邮件与Infosecurity分享。在 2022 年发现了 196,476 个新的手机银行木马安装程序,是 2021 年的两倍多。

该公司写道:“移动银行木马数量的惊人激增也是过去六年来报告的最高水平。”

据安全专家称,这些数字表明,网络犯罪分子越来越多地以移动用户为目标来窃取财务数据,并积极投资创建新的恶意软件。网络犯罪分子经常通过官方和非官方应用商店传播特洛伊木马银行家恶意软件。

Google Play 仍然包含其他银行木马家族的下载程序,例如Sharkbot、Anatsa/Teaban、Octo/Coper 和 Xenomorph,它们都伪装成实用程序。

卡巴斯基在 2022 年总共检测到 1,661,743 个恶意软件或不需要的软件安装程序,比 2021 年减少了 1,803,013 个。

RiskTool 类隐匿垃圾软件(27.39%)在 2022 年位居榜首,取代了之前的领先者广告软件(24.05%)。尽管如此,RiskTool 的份额同比下降了 7.89 个百分点,广告软件的份额同比下降了 18.38 个百分点。

各类木马类恶意软件以15.56%位居第三,累计占比增加6.7个百分点。

卡巴斯基安全专家 Tatyana Shishkova 解释说:“尽管恶意软件安装程序的总体数量有所下降,但移动银行木马的持续增长清楚地表明网络犯罪分子正在关注经济利益。”

“随着我们的生活越来越多地围绕着移动设备,用户比以往任何时候都更重要的是要对移动威胁保持警惕并采取必要的措施来保护自己。”

该报告还包含一系列建议,以帮助用户抵御移动威胁。

其中包括仅从官方商店下载应用程序。应用程序权限也应定期检查,应用程序始终保持最新。

“可靠的安全解决方案可以帮助您在恶意应用程序和广告软件开始在您的设备上表现不佳之前检测到它们,”卡巴斯基在一封电子邮件中告诉Infosecurity 。

“iPhone 用户拥有 Apple 提供的一些隐私控制,如果用户认为这些权限是不必要的,则可以阻止应用程序访问照片、联系人和 GPS 功能。”

卡巴斯基报告似乎证实了普华永道 2022 年 9 月的预测,即移动设备将成为今年最主要的威胁载体之一。

手机银行卡巴斯基
本作品采用《CC 协议》,转载必须注明作者和本文链接
卡巴斯基实验室的调查结果在今天早些时候发布的一份公司报告中分享,并通过电子邮件与Infosecurity分享。卡巴斯基在 2022 年总共检测到 1,661,743 个恶意软件或不需要的软件安装程序,比 2021 年减少了 1,803,013 个。该报告还包含一系列建议,以帮助用户抵御移动威胁。卡巴斯基报告似乎证实了普华永道 2022 年 9 月的预测,即移动设备将成为今年最主要的威胁载体之一。
安全研究人员发现,最危险的安卓银行特洛伊木马家族之一现已被修改,在其最近的变种中添加了一个键盘记录器,为攻击者提供了另一种窃取受害者敏感数据的方法。但值得注意的是,尽管大多数受感染的用户来自俄罗斯,但Svpeng特洛伊木马的新变种不会在这些设备上执行恶意操作。据Unuchek称,在感染设备后,特洛伊木马程序首先检查设备的语言。
一家银行木马针对的是巴西的移动应用程序用户,研究人员警告说,其运营商已计划将业务扩展到国外。网络罪犯可以使用该木马绕过金融机构的安全和反欺诈措施,以便在受害者的智能手机上进行欺诈性交易。Kaspersky遥测显示,目前Ghimob移动银行木马的所有受害者目前位于巴西。研究人员说,Ghimob表明,Guildma一直在努力引进新技术,创建新的恶意软件并针对新的受害者。展望未来,研究人员建议金融机构密切注意这些威胁。
据报告显示,恶意软件总体数量从2020年底开始出现下降趋势,但包括通用木马、银行木马和间谍软件在内的木马分发数量激增。
与上一季度相比,攻击者的活跃程度有所下降,移动攻击的数量下降到960万。研究人员没有看到任何新的大规模活动试图传播任何特定的移动恶意软件家族。
Thames Water紧急回应绝无此事,他们近期并未遭到任何攻击。虽然CS.MONEY称已和其他交易平台协调一致,禁止这批物品在平台进行交易,但恐怕无法阻挡黑客不走交易所私下买卖。公开资料显示,建设银行是于2021年推出的ATM二维码存款功能。
勒索软件攻击呈上升趋势,并继续成为网络安全行业的颠覆性力量,对从金融机构到高等教育的各行各业构成严重威胁。由于新冠肺炎大流行导致远程工作增加,疫情期间勒索软件攻击次数增加了148%。勒索软件的81项重要统计数据勒索软件对全球数以千计的组织和企业构成了日益严重的威胁。2019年,多个行业中近56%的组织报告了勒索软件攻击。
账单欺诈(Billing fraud)是攻击者最常见的收入来源之一。目前有一些已知的移动木马专门秘密订阅用户付费服务。他们通常以用户的名义为合法服务付费,而诈骗者则从收费中抽成。这类型的订阅费往往是从手机余额中收取的。 真正想要订阅某项服务的用户通常需要访问内容提供商的网站并点击“订阅”。由于木马应用程序能够模拟点击这个图标,服务提供商有时需要在文本信息中发送确认码来完成订阅。在其他情况下,市场
在成功进行网络钓鱼之后,所有收集的凭据都被发送回Ghimob团伙,后者将访问受害者的帐户并发起非法交易。如果帐户受到严格的安全措施保护,则Ghimob团伙将通过对设备的完全控制来响应受攻击智能手机上显示的所有安全探测和提示。卡巴斯基指出,Ghimob的发展目前与巴西恶意软件市场的全球趋势相呼应,非常活跃的本地恶意软件团伙正在缓慢地扩展到针对国外国家的受害者。
VSole
网络安全专家