新的 SOVA Android 银行木马正在迅速增长

全球网络安全资讯2021-09-11 16:07:24

网络安全公司 ThreatFabric 的研究人员在 8 月初发现了一种名为 SOVA 的新型 Android 银行木马,该木马针对来自美国和西班牙的银行应用程序、加密货币钱包和购物应用程序。SOVA 这个名字来自俄语中猫头鹰的意思。

该恶意软件允许攻击者从受感染设备收集敏感数据,包括银行凭据和 PII。

银行木马实现了多种收集功能,恶意代码能够利用网络覆盖攻击、记录击键、隐藏通知和剪贴板劫持来窃取凭据和会话 cookie。

移动恶意软件目前处于开发和测试阶段,威胁行为者可能会在未来实施其他功能来进行 DDoS 和勒索软件攻击。

“与许多其他人一样,SOVA 也从传统的桌面恶意软件中汲取了灵感,证实了过去几年移动恶意软件中存在的趋势。将 DDoS、 中间人和 勒索软件纳入 其武器库可能意味着对最终用户造成难以置信的损害,此外还有覆盖和键盘记录攻击已经非常危险的威胁。” 阅读ThreatFabric 发布的分析。 “在开发方面,SOVA 还因在 Kotlin 中完全开发而脱颖而出,Kotlin 是 Android 支持的一种编码语言,被许多人认为是 Android 开发的未来。”

在发布报告时,ThreatFabric 研究人员确定了三个 SOVA 样本,其中两个与恶意软件的第一次迭代有关,最后一个是较新的版本。

SOVA 银行木马的作者一直在黑客论坛上宣传该产品,7 月份他们正在寻找恶意代码的测试人员。

目标的国家分布显示,大多数感染发生在美国、英国,出人意料地发生在俄罗斯。

“然而,这个机器人背后的作者显然对他的产品抱有很高的期望,作者致力于与第三方测试 SOVA,以及 SOVA 明确的功能路线图都证明了这一点。” 分析结束。“当前版本的 SOVA 能够通过覆盖攻击、键盘记录、隐藏通知和操纵剪贴板插入修改后的加密货币钱包地址来窃取凭据和会话 cookie。如果作者坚持路线图,它还将能够通过 VNC、DDoS 功能、勒索软件和高级覆盖攻击来实现设备上的欺诈。这些功能将使 SOVA 成为市场上功能最丰富的 Android 恶意软件,并可能成为针对金融机构的 Android 银行木马的‘新规范’。”

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
全球网络安全资讯
暂无描述