全球有1,800個銀行程式遭銀行木馬鎖定
· 2023-12-17

據資安業者Zimperium調查,今年鎖定銀行行動程式的惡意程式數量以及攻擊規模,比去年高了三倍

Photo by Piotr Makowski on Unsplash

行動資安業者Zimperium本周發布了《行動銀行搶劫報告》(Mobile Banking Heists Report),指出銀行木馬程式正在不斷地進化,這一年來總計有29個惡意程式家族、鎖定全球61個國家的1,800個銀行行動程式發動攻擊,最大的受害者是美國,有109家銀行成為駭客目標,隨後則是英國的48家銀行與義大利的44家銀行。

這些銀行木馬程式通常偽裝成合法程式以吸引使用者下載,但它們其實含有惡意程式,意在滲透安裝在使用者手機上的銀行程式,以竊取這些銀行程式的憑證、金融資訊或是個人身分資訊,有些則能執行未經授權的轉帳。

Zimperium去年的調查僅發現有10個惡意程式家族、鎖定600個銀行程式發動攻擊,但今年不管是惡意程式家族或攻擊目標的數量都顯著地增加了。Zimperium分析,駭客擴大投資以改善銀行木馬程式的能力,使其能夠繞過安全機制、逃過行動裝置上的偵測,還能長駐,而傳統安全實踐則未能跟上駭客的腳步。此外,去年駭客的攻擊對象以銀行及支付程式為主,今年則擴大至加密貨幣、社交及傳訊程式,但傳統銀行仍占了61%。

今年的前五大惡意程式家族依序是Hook、Godfather、Teabot、Xenomorph與Exobot,它們分別針對618家、419家、414家、400家與371家銀行發動攻擊。最受到駭客青睞的金融程式包括Caixa、Intesa Sanpaolo Mobile、Bankinter Mobile、YouApp Banco BPM Mobile、Capital One Mobile、EVO Banco móvil、Kutxabank、Bank of America與Wells Fargo,至少都有超過10個惡意程式家族鎖定它們。

此外,近年來駭客已逐漸將惡意程式發展成一個產業,建立看似合法的公司來提供惡意軟體即服務(Malware-as-a-Service,MaaS),讓更多缺乏開發專長的人得以進入此一市場。

另一項值得注意的是,駭客已發展出自動轉帳技術,在成功取得受害者的銀行憑證後,會先檢查使用者的帳戶餘額以決定轉帳金額,並伺機執行轉帳,接著欺騙使用者輸入轉帳所需的一次性密碼,並將帳款轉至駭客所控制的帳戶,之後還可能會刪除交易提醒或應用程式通知以避免被察覺。

Zimperium建議金融業者應該要提高程式碼的保護技術,直至其攻擊成本高過駭客不法所得,也應提高運行能見度以全面監控威脅行為,或是部署裝置上的保護機制來回應即時威脅。

熱門文章
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
首頁
遊戲
合作
發現
我的