超过90款恶意程序潜入Google Play,藏有金融木马
广告营销 · 2024-05-31

定期监控Google Play恶意程序的安全企业Zscaler在本周披露,过去几个月发现了Google Play上的超过90款恶意程序,其总计安装数量超过500万次,其中有两款夹杂金融木马程序Anatsa。

定期监控Google Play恶意程序的安全企业Zscaler在本周披露,过去几个月发现了Google Play上的超过90款恶意程序,其总计安装数量超过500万次,其中有两款夹杂金融木马程序Anatsa。


其实在Zscaler所发现的恶意程序中,数量最多的是资讯窃取程序Joker,占了42.6%,居次的则是广告程序的41.5%,还有12.8%是专门用来窃取脸书凭证的Facestealer,属于金融木马程序的Anatsa与Coper分别只占2.1%与1.1%。


Anatsa最初瞄准美国英国的金融程序,但Zscaler近来发现Anatsa的攻击目标已扩大到包括德国、西班牙、芬兰、韩国新加坡的金融程序,锁定全球超过650个金融机构。


这两个Anatsa金融木马程序分别伪装成看起来无害的PDF阅读器及二维码阅读器,以成功上传到Google Play并闪避侦测,且用户的安装数量已超过7万次。



图片来源/Zscaler


分析显示,在用户安装了任一款阅读器之后,程序就会借由假借更新的名义,自黑客所控制的C&C服务器下载恶意程序代码或阶段性酬载,之后向用户请求各种许可,诸如短信或辅助(Accessibility)等与金融木马相关的功能,而为了自金融程序中窃取数据,Anatsa会下载一个金融程序目标清单,扫描受害设备是否含有清单上的程序,再与C&C交流,C&C即会根据设备上所找到的程序提供伪造的登录页面,以窃取用户的凭证。


Zscaler说,即使这次它们仅发现少数嵌入Anatsa与Coper的金融木马程序,但它们可能带来最严重的危害,建议各组织应该实施零信任架构,以确保修户在访问任何资源之前都必须经过身份验证与授权。


热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的