400家金融机构成为Anubis木马攻击目标

VSole2021-12-16 10:27:35

近日,根据Lookout研究人员的安全报告,包括大通银行、富国银行、美国银行和第一资本的客户以及近400家其他金融机构正成为伪装法国电信公司Orange SA官方账户管理平台的恶意应用程序的目标。

研究人员表示,这仅仅是个开始。

报告警告说,一旦下载,恶意软件(银行木马Anubis的一个变种)就会窃取用户的个人数据。研究人员补充说,不仅仅是大银行的客户面临风险:虚拟支付平台和加密钱包也成为攻击目标。

Lookout报告称:“作为一种银行木马恶意软件,Anubis的目标是从受害者的移动设备上收集有关受害者的重要数据以获取经济利益。”“这是通过拦截短信、键盘记录、文件泄露、屏幕监控、GPS数据收集和滥用设备的无障碍服务来实现的。”

Orange Telecom帐户管理应用程序的恶意版本于2021年7月提交给Google Play商店,后来被删除,但研究人员警告说,他们认为该活动只是对Google防病毒保护的测试,很可能很快就会重新出现。

报告补充说:“我们发现混淆工作仅在应用程序中部分实施,并且其命令和控制(C2)服务器仍在进行其他开发。”“我们预计将来会提交更多混淆严重的分发。”

一旦下载到设备上,银行木马就会与命令和控制(C2)服务器建立连接并下载另一个应用程序以启动SOCKS5代理。

“该代理允许攻击者对与其服务器通信的客户端进行身份验证,并屏蔽客户端与C2之间的通信。检索和解密后,APK将在'/data/data/fr.orange.serviceapp/app_apk'中保存为'FR.apk',”研究人员写道。

报告称,恶意软件随后会弹出一条诈骗消息,要求用户禁用Google Play Protect,让攻击者完全控制。

分析师发现了fr.orange.serviceapp所针对的超过394个应用程序,包括银行、可充值卡公司和加密货币钱包。Lookout团队通过Anubis客户端追踪到了一个半成品的加密交易平台。

报告解释说,Anubis于2016年首次被发现,作为开源代码以及针对银行木马网络犯罪分子的说明在地下论坛上广泛可用。目前看到的是Anubis代码最新的迭代,在基本的银行木马上又增加了一个证书窃取功能,这意味着像微软365基于云的平台登录也存在被攻击风险。

Lookout表示目前还未看到任何与Orange SA活动相关的成功攻击。

“虽然我们无法确定该应用程序是否已被用于成功攻击,但我们确实知道它们的目标包括美国银行、第一资本、大通、SunTrust和富国银行等金融机构”Lookout表示。

报告链接:

https://lookout.com/blog/anubis-targets-hundreds-of-financial-apps

(来源:@GoUpSec)

银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
银行木马是一种“老而弥坚”的恶意软件,可窃取用户的凭证和会话cookie来绕过双因素认证(2FA)保护,有时甚至能自动执行交易来窃取用户的在线银行帐户资金。
银行和物流行业正遭受一种名为 "Chaes "恶意软件变种的攻击。
网络安全研究人员表示,他们发现了首次专门针对银行业的开源软件供应链攻击。
新的PCI DSS增加了关于网络安全控制的更广泛语言。先前版本的标准中,曾特别提到通过防火墙配置来保护持卡人数据环境。此次的新标准对这一点做了扩展。它创造了更大的空间,这可能会给一些银行带来重大转变。
银行网络安全架构
2022-12-21 14:22:00
它们只是作用的对象不同,认证、授权和审计功能基本是一致的。网络安全架构设计的另一个关键问题在于如何使用AAA服务。这些都是新的AAA解决方案的扩展,包括基于用户健康状态的网络准入和授权解决方案,基于移动客户端管理的BYOD解决方案等。在IPSec的实现框架中,加密、完整性乃至可选的线路认证都是可以一体化实现的。在国内银行一些新部署的承载网上使用MPLSVPN隔离不同安全要求的业务。
关于银行卡检测中心处理结果的公告近日,中关村信息安全测评联盟组织专家对银行卡检测中心进行了飞行检查,发现该单位存在不符合《网络安全等级测评与检测评估机构自律规范》有关要求的情况。江苏君立华域安全测评有限公司取消联盟会员资格。
近日,多名深圳地区储户在微博表示,自己名下的中国银行借记卡被莫名冻结。银行人士认为,大面积出现账户冻结应与配合公安部门落实“断卡”行动有关。根据公安机关移送涉案账户线索,组织商业银行、支付机构逐户倒查涉案账户及关联账户,中止大量涉诈账户业务。此外,通过线上办理、本地办理等方式,便利储户尽快“解冻”。
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致调查,并以报告的形式分享了调查结果。
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。
稳定可靠智慧营业网点、支行、总行IDC两地三中心等各个站点均弹性部署TSDW系列SD-WAN网关设备,实现整张自建SD-WAN网络的出口能力冗余,出口网络高可靠。该方案目前已在多个行业中实现规模化应用,并可与下一代防火墙、负载均衡、上网行为管理等产品联动,从而实现广域网智慧安全互联。
VSole
网络安全专家