安卓金融木马Octo2锁定欧洲国家,接管受害设备
支付動態 · 2024-09-26

研究人员针对安卓金融木马Octo2攻击行动提出警告,指出虽然黑客目前仅用于攻击部分国家,但在开发团队积极向买家推广的情况下,全球很可能都会出现相关攻击

研究人员表示,开发该恶意程序的犯罪集团正积极推广黑客运用,起因是今年发布第一代Octo的源码外流,导致有其他黑客开发衍生版本瓜分原本使用Octo的黑客。因此,原开发团队积极发布新的Octo2,并对该恶意程序持续进行改良,目的就是希望吸引用户回头。

Octo2主要改进的层面当中,大多集中于远程控制连接及设备接管攻击的程序稳定性,其中一种是能够借由减少网络传输到C2的数据量,,并降低恶意程序发送到C2的屏幕截屏品质,而能提高连接的稳定性。

但除了上述的运作稳定性,黑客导入更刁钻的手法来回避侦测也相当值得留意,新版恶意程序黑客实作更为复杂的混淆机制,其启动过程必须解密、动态加载额外的本机程序库,然后密码有效酬载、产生加密密钥,以及C2网域名称,而其中的C2网域名称,黑客以日期为基础,打造一种网域名称生成算法(DGA),来产生C2服务器的名称。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的