黑客利用移动设备模拟器窃取网上银行数百万美元

sugar2020-12-21 10:05:17

IBM Trusteer的研究人员发现了一项大规模的欺诈行动,该操作利用移动设备模拟器网络在几天之内从网上银行帐户中窃取了数百万美元。

网络罪犯使用了大约20个移动设备模拟器来模仿超过16,000名手机银行帐户已被盗用的客户的电话。

根据专家的说法,这是有史以来规模最大的银行欺诈行动之一,黑客成功地从欧美金融机构窃取了数百万美元。

专家还报告说,在一个单独的案例中,网络犯罪分子利用单个模拟器欺骗了8,173台设备。

“这是一个专业且有组织的团伙所为,该团伙使用移动设备模拟器的基础结构来设置成千上万的欺骗性设备,这些设备访问了成千上万的受感染帐户。” 阅读研究人员发表的报告。“在每种情况下,都使用一组移动设备标识符来欺骗实际帐户持有者的设备,这些设备以前可能是被恶意软件感染或通过网络钓鱼页面收集的。”

威胁参与者使用移动恶意软件僵尸网络或抓取网络钓鱼日志获取了在线银行帐户的登录凭据,然后使用它们来最终完成欺诈性交易。

威胁参与者将用户名和密码输入到在模拟器上运行的银行应用程序中,然后进行欺诈性交易。

骗子利用模拟器绕过银行实施的安全措施来检测欺诈性交易。他们使用与每个被攻破的账户持有者相对应的设备标识符,以及之前与该设备相关联的欺骗GPS位置。攻击者从受感染的设备获取设备ID后,还可以通过访问SMS消息绕过多因素身份验证。

黑客开发了一个应用程序,用于向模拟器提供设备规格,这些规格可以从受感染设备日志的数据库中自动获取,从而为模拟器提供所有参数(例如品牌,操作系统版本,IMEI和引导程序)的速度和准确性。

此外,自动化将设备与账户持有人的用户名和密码进行匹配,以访问他们的银行账户。继续分析。

“当受损设备在特定国家/地区运行时,模拟器会欺骗GPS位置。从那里,它通过匹配的虚拟专用网络(VPN)服务连接到该帐户。攻击者混合使用了可公开获得的合法工具(主要用于测试)和可能为该操作创建的定制应用程序。”

欺诈操作

骗子设法自动完成了访问帐户,启动交易,捕获通过SMS发送的OTP代码,完成非法交易的过程。

IBM的研究人员指出,骗子会淘汰成功交易中涉及的欺骗设备,并用一台新设备取而代之。当被银行使用的反欺诈系统拒绝时,攻击者还会循环使用设备。

该欺诈操作背后的威胁者拦截了欺骗设备与银行应用服务器之间的通信,以实时监控操作进度。

“它背后的人很可能是一个有组织的团队,可以接触熟练的移动恶意软件技术开发人员以及精通欺诈和洗钱活动的人员。这些类型的特征对于桌面恶意软件领域的帮派来说是典型的,例如那些操作TrickBot的帮派或称为Evil Corp的帮派。” IBM Trusteer总结道。

“在随后使用相同策略进行的攻击中,当攻击者明显地修复了过去攻击中时,我们能够看到进化和吸取的教训。这表明正在进行的行动ccccccccccccccc正在完善移动银行欺诈流程。”

黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司Sucuri发现,黑客正在对WordPress网站进行大规模攻击,向其注入脚本,迫使访问者的浏览器暴力破解其他网站的密码。该公司一直在追踪一个以破坏网站以注入加密钱包抽水脚本而闻名的威胁人员。当有人连接他们的钱包时,它会窃取所有的加密货币和资产。当人们访问这些被入侵的网站时,脚本会显示误导性信息,以说服用户将钱包连接到该网站。这些脚本在过去一年中变得非常普遍,威胁者创建了带有钱包抽水器
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
据外媒报道,《堡垒之夜》发行商Epic Games疑似遭到一个名为Mogilvich的黑客组织勒索软件攻击,黑客组织在暗网上发布售卖信息,声称拥有200GB敏感数据。但Epic Games调查之后表示,没有任何证据表明数据泄露的真实性。根据最新媒体披露显示,Mogilevich现已承认他们并没有窃取Epic Games的任何数据,而是在实施另一种骗局。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
近期有安全研究人员警告称,黑客滥用谷歌云运行服务传播大量银行木马,如Astaroth、Mekotio和Ousaban。
Pwn2Own Automotive 2024于1月24日至26日在日本东京举行。Pwn2Own Automotive 2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。
“在这起案件中,网络黑客共攻击了涉及全国21个省市的社保、医疗等共计29个行业的51个系统。”近日,记者在四川省成都市新都区检察院了解到,该院办理了一起利用技术手段非法窃取公民个人信息案,并于2023年5月对犯罪嫌疑人王某等10人提起公诉。近日,法院以侵犯公民个人信息罪判处王某等人有期徒刑三年至十个月不等。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
黑客在臭名昭著的数据库泄露论坛上共享了两个链接。第一个链接包含12GB的用户数据,而第二个链接包含分布在800多个CSV文件和生产数据中的惊人的214GB信息。需要强调的是,根据黑客的说法,这个12GB的文件包含超过4100万Hathway客户的个人详细信息。这些综合数据包含他们的全名、电子邮件地址、电话号码、家庭住址、客户注册表、带有表格的Adhaar卡副本以及包括KYC数据在内的各种其他个人信
来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧边一般都标有 "金色 "或 "灰色 "对勾。黑客劫持这些账号后,会借助其进行推广加密货币诈骗、钓鱼网站和加密货币放水网站等。
sugar
暂无描述