金融木馬Brokewell挾持安卓裝置,從而竊取機敏資料、洗劫金融帳戶
· 2024-04-30

研究人員揭露安卓金融木馬Brokewell,該惡意程式透過冒牌Chrome更新網頁散布,一旦手機遭到感染,使用者的銀行帳戶就有可能遭到洗劫

一旦使用者依照指示下載「瀏覽器更新」,手機就有可能被植入Brokewell。此惡意程式的主要功能,主要涵蓋了資料竊取及遠端控制能力。

其中,針對資料竊取的部分,該惡意程式可在銀行應用程式執行的過程進行覆蓋畫面,從而竊取帳密資料,而對於盜取相關資料的管道,攻擊者也可透過挖掘cookie內容而得。一旦使用者完成登入流程,Brokewell就會儲存連線階段的cookie,並傳送到C2伺服器。

另一方面,Brokewell也搭載名為Accessibility Logging的功能,從而截取受害裝置的所有事件,例如:使用者點選、滑動、文字輸入、開啟應用程式等,並且將其傳送到C2伺服器。此外,該惡意程式也具備多種間諜軟體功能,能夠收集裝置資訊、通話記錄、地理位置,而且還能錄音。

一旦竊得特定帳密資料,攻擊者就能透過遠端控制功能,對裝置進行接管。值得留意的是,對方能將螢幕亮度調到最暗,並將手機靜音,而使得暗中操作受害手機難以被察覺,甚至有可能被用來發動自動轉帳系統(Automated Transfer System,ATS)攻擊。

再者,攻擊者也開發了名為Brokewell Android Loader的惡意程式載入元件,從而繞過Google在Android 13加入輔助服務(Accessibility Service)管制,而能側載應用程式。

根據研究人員的觀察,Brokewell幾乎每天都有更新,顯示對方相當極積開發,他們也推測,未來開發者很有可能朝向租賃服務發展,從而吸引其他網路犯罪份子向更多地區發動相關攻擊。

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的