努曼多银行特洛伊木马瞄准拉丁美洲

全球网络安全资讯2021-09-18 02:40:43

ESET 概述了名为 Numando 的新银行特洛伊木马程序,作为拉丁美洲恶意软件系列的一部分。特洛伊木马自 2018 年以来一直活跃,并以德尔福语编写。一旦下载,特洛伊木马的主要目标是在受害者的计算机上显示虚假的金融网站覆盖物,以欺骗他们泄露敏感信息,如凭据。Numando 的主要分布是通过垃圾邮件活动和网络钓鱼电子邮件,其中 。ZIP 文件将作为诱饵发送给受害者。该文件包含一个 。CAB 存档与合法软件应用程序、喷油器和特洛伊木马捆绑在一起。恶意软件隐藏在一个大。BMP 文件。如果执行软件应用,则喷油器是侧加载的,然后使用 XOR 算法和密钥解密恶意软件。努曼多还通过滥用公共服务,如帕斯特宾和YouTube提供。谷歌已经意识到许多视频用来传播特洛伊木马,并已把它们拿下来。

银行特洛伊木马
本作品采用《CC 协议》,转载必须注明作者和本文链接
臭名昭著的安卓银行特洛伊木马SharkBot伪装成防病毒和更干净的应用程序,再次出现在谷歌Play商店。毫不奇怪,恶意软件构成了一种不断演变和无所不在的威胁,尽管苹果和谷歌不断努力,但应用程序商店很容易在不知不觉中被滥用以进行分发,这些应用程序的开发人员想尽一切办法逃避安全检查。
WannaCry和佩蒂娅勒索软件现在,黑客和网络犯罪分子已经从全球疫情中吸取教训,使他们的恶意软件更加强大。安全研究人员现已发现至少一组网络犯罪分子,他们试图赋予其银行特洛伊木马类似蠕虫的自我传播能力,从而使最近的勒索软件攻击遍布全球。
安全研究人员发现,最危险的安卓银行特洛伊木马家族之一现已被修改,在其最近的变种中添加了一个键盘记录器,为攻击者提供了另一种窃取受害者敏感数据的方法。但值得注意的是,尽管大多数受感染的用户来自俄罗斯,但Svpeng特洛伊木马的新变种不会在这些设备上执行恶意操作。据Unuchek称,在感染设备后,特洛伊木马程序首先检查设备的语言。
ERMAC 是一个新的 Android 银行特洛伊木马程序,可以窃取 378 个银行和钱包应用程序的财务数据。
ESET 概述了名为 Numando 的新银行特洛伊木马程序,作为拉丁美洲恶意软件系列的一部分。
配音银行机器人,特洛伊木马可以在受感染的设备上获得管理员权限。一旦获得完全权限,恶意软件特洛伊木马就会将应用程序图标从手机主屏幕上删除,以诱骗受害者相信它已被删除。现在,这只是利用公开的源代码开发并被研究人员发现的恶意软件的一部分。有可能有更多这样的恶意软件针对Android设备,但尚未被抓获。始终保持防病毒应用程序的最新状态。
恶意软件埃莫特正在重建僵尸网络.
网络安全专业人员对 Emotet 恶意软件的明显回归并不感到意外。
PRODAFT对TeslaGun受害者数据的分析表明,自2020年7月以来,该组织的网络钓鱼和有针对性的活动已达到至少8160个目标。“很明显,TA505正在积极寻找在线银行或零售用户,包括加密钱包和电子商务账户,”研究人员指出,并引用了TeslaGun小组中敌对团体的评论。美国卫生与公众服务部警告称,该组织通过旨在窃取知识产权和勒索软件的数据过滤攻击,对卫生部门构成了重大威胁。
全球网络安全资讯
暂无描述