首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

欧洲出现新的Android手机银行木马病毒“TeaBot”

2021-05-11 21:51 · 稿源: cnbeta

周一安全机构警告一个针对Android的新木马“TeaBot”正在传播。恶意软件窃取用户的凭证和短信以对西班牙、德国、意大利、比利时和荷兰的银行进行欺诈活动。 该恶意软件被称为 "TeaBot"(或Anatsa),据称处于发展的初始阶段。

虽然TeaBot的活动从1月开始就为人所知,但更多针对金融应用程序的恶意攻击在2021年3月底开始。在5月的第一周,更严重的攻击针对来自比利时和荷兰的银行。

意大利网络安全和在线欺诈预防公司Cleafy表示,"TeaBot的主要目标是窃取受害者的凭证和短信,以实现对预定的银行名单的欺诈方案。

"一旦TeaBot成功安装在受害者的设备上,攻击者就可以获得设备屏幕的实时流媒体(按需),还可以通过无障碍服务与之互动。"

这一木马病毒应用Android模仿媒体和包裹运送服务,如TeaTV、VLC媒体播放器、DHL和UPS。该恶意软件被当成是滴管,主要用于加载第二阶段的恶意软件载荷,并迫使受害者授予其可访问性服务权限。

TeaBot利用访问权限实现与被攻击设备的实时互动,允许不良行为者记录击键、截图,并在银行应用程序的登录屏幕上注入恶意覆盖。这样,密码和信用卡信息就可以被提取出来。

TeaBot还可以禁用Google Play Protect,拦截短信,并访问Google Authenticator 2FA代码,等等。然后,收集到的数据每隔10秒就会被发送到一个由攻击者控制的远程服务器。

最近几个月,利用可访问性服务作为窃取数据的垫脚石的Android恶意软件越来越多。TeaBot似乎使用了与Flubot相同的诱饵,冒充无害的应用程序,由于FluBot感染的数量增加,德国和英国在上个月发出警报,警告正在进行的攻击使用钓鱼短信欺骗用户安装间谍软件,窃取密码和其他敏感数据。

更多细节请访问:

https://www.cleafy.com/documents/teabot

举报

  • 相关推荐
  • 大家在看
  • Android 14更新:原生没有的功能将加入

    根据网友提供的线索,目前原生Android系统中还没有实现快速切换上网SIM卡的功能。Android原生系统用户只能在“设置”>“网络和互联网”>“SIM卡”中切换上网卡,操作十分不便。也有开发者推出了第三方快速切换按钮。

  • 谷歌宣布推出适用于 Android 和 iOS 的「Bard 助手」

    在MadebyGoogle活动中,谷歌首次推出了Pixel8和PixelWatch2硬件,并宣布推出了搭载Bard的助手,该助手利用生成式AI为用户提供个性化的帮助。谷歌公司表示,这个新的AI增强助手可以帮助您规划下一次旅行,找到电子邮件收件箱中的详细信息,甚至创建购物清单。谷歌将在不久后将其提供给早期测试者,然后在「未来几个月内」推出Android和iOS版本。

  • 紫光展锐宣布完成Android 14同步升级:这些国产芯片有份

    日前,紫光展锐宣布,展锐5G移动平台T820、T770、T760、T750以及4G平台T619、T616、T612、T606和SC9863A,完成Android14的同步升级。紫光展锐表示,其芯片平台的Android升级支持框架由展锐和谷歌共同维护升级,OEM和ODM客户基于展锐提供的代码更新包,仅需改动上层框架,即可完成最新版AndroidOS系统的升级,升级周期较以往至少缩短一个月。Android14对部分特性进行了简化,使手机在升级后更加安全、稳定和流畅。

  • Android 14已经开放内测 小米13已适配

    谷歌最新推出的Android14系统已经向各手机厂商开放适配。小米13和小米13Pro两款手机已经发布了基于Android14的版本V14.0.3.0.UMCCNXM/V14.0.2.0.UMBCNXM的正式内测系统。全新的系统还提供了更好用的全局自由小窗功能,APP弹窗信息和游戏登录跳转等操作也可以窗口化。

  • 基于Android 14更新的MIUI 14稳定版发布

    谷歌在纽约举办了一场名为"MadebyGoogle2023"的发布会。除了推出最新的Pixel手机和Pixel智能手表等硬件产品外,谷歌还正式发布了最新的Android14正式版系统。除了最新的Pixel新机外,三星、OPPO、vivo等厂商也将在近期推出基于Android14打造的定制系统。

  • Android 14更新缩短至一个月 4G芯片已完成升级

    紫光展锐宣布,其5G移动平台T820、T770、T760、T750以及4G平台T619、T616、T612、T606和SC9863A已完成Android14的同步升级。紫光展锐简化了OEM和ODM厂商向最新版Android操作系统升级的步骤,大幅降低了整体工程成本和资源投入,让系统升级更加高效、快捷。Android14对部分特性进行了简化,使手机在升级后更加安全、稳定和流畅。

  • OPPO Reno8已升级Android 14:内测已结束

    OPPOReno8已开启Android14xColorOS14.0升级内测活动,招募用户时间为10月10日至10月12日。审核结果将在招募结束后5个工作日内分批进行,版本推送时间预计在审核完成后3个工作日内进行,分为log版本和nolog版本。需要注意的是,OPPO官方已经公布了ColorOS14x安卓14的升级公测计划,将于10月12日起陆续开启老机型的公测招募,目前已有OPPO和一加的多款最新旗舰手机完成了公测招募。

  • 适配率超98%!OPPO Android 14 适配进展迅速

    今年5月谷歌I/O开发者大会,Android14正式亮相便以隐私安全、大屏适配、开发者生产力等升级备受瞩目。作为国内头部手机厂商之一,OPPO已连续5年稳居Android新版本适配第一阵营,不仅率先发布基于Android14的开发者预览版助力开发者抢先适配为广大开发者提供了更全面、专业的适配支持。Android14适配工作仍在进行中,开发者可以持续关注「OPPO开放平台」公众号、微博以及官网获取相关信息,及时完成适配工作,了解其功能和改进。

  • 国产芯片完成Android 14同步升级:升级周期至少缩短一个月

    紫光展锐宣布,其展锐5G移动平台T820、T770、T760、T750以及4G平台T619、T616、T612、T606和SC9863A完成了Android14的同步升级。紫光展锐简化了OEM和ODM厂商向最新版Android操作系统升级的步骤,大幅降低了整体工程成本和资源投入,让系统升级更加高效、快捷。这意味着Android14和未来发布的操作系统升级步骤都将大大简化。

  • 10月4日发布!Android 14稳定版等谷歌神秘新品

    谷歌将于10月4日正式发布Pixel8和Pixel8Pro手机,并计划同时推出Android14稳定版。加拿大运营商Telus已经公布了其销售设备的软件更新时间。谷歌已经向Pixel4A5G及更新款手机推送了Android14QPR1首个Beta测试版,这预示着Android14稳定版的到来,并带来了多项功能的升级。

  • IceburgCRM:智能创建任意类型的CRM

    IceburgCRM是一个智能创建CRM的平台,使用AI技术,可以快速转换现有的MySQL数据库为全面的CRM系统。用户可以通过描述需求、选择预设模板或上传现有数据库来创建自己的CRM。IceburgCRM提供了各种预设模板,包括收藏品目录、葡萄酒管理、健身工作室、职业网络、手工艺品供应商、咖啡爱好者、养蜂等。IceburgCRM还提供AI辅助填写和数据导入导出功能,以及多种主题、工作流等特点。IceburgCRM有免费和付费版本可供选择。

  • Mynt:免费AI写作工具

    Mynt是一个免费的AI写作工具,提供单一界面生成各种内容。用户可以导入数据、讨论想法,生成各种文档和内容。Mynt使用先进的语言模型,帮助用户以更高效的方式生成高质量的内容。Mynt有不同的付费计划,包括免费试用和按需付费,满足不同团队的需求。

  • emojiu.cc:搜索和复制粘贴 iPhone 表情符号

    Emoji Copy Paste 是一个可以搜索和复制粘贴 iPhone 表情符号的工具。用户可以通过简单的点击,探索各种表情符号,包括心形、笑脸、骷髅、书呆子、悲伤、iPhone、眼睛、星星、点赞、亲吻和手心等表情符号。增强您的在线沟通,轻松表达自己。

  • ioPartners:连接3D可定制的AI伙伴。

    ioPartners是您的个人AI助手,与您的3D AI ioPartner进行无尽对话,定制外观、互动,并塑造其个性特点,以打造完美的伙伴,共同创造独特的故事和体验。记忆保留功能让您的AI伙伴记住对话的细节,打造个性化和不断发展的互动。通过选择和组合不同特点,为您的ioPartner塑造独特的个性。保护您的隐私,对话保密,不与第三方共享数据。无需下载或安装,直接在浏览器上运行。

  • Gen Master:All-in-One AI工具

    Genmaster.ai是一款集成了AI写作、图像生成和聊天机器人等功能的全能AI平台。通过我们的创新工具,您可以简化项目流程,释放创造力。

  • Campana:为您的业务提供竞争情报

    Campana是您获取竞争情报的最佳方式。当竞争对手更改网站、发布新功能、在社交媒体上发布内容等时,您将收到通知。启用竞争监测,保持竞争优势。

  • Instafill:智能表单填写工具

    InstaFill AI是一款智能表单填写工具,可以自动识别和填写各种表单,提高工作效率。它具有强大的表单识别和智能填写功能,可以自动填写各种常见表单字段,并支持自定义规则和模板。它可以广泛应用于各个行业的表单填写场景,例如在线购物、注册申请、表格填写等。InstaFill AI提供免费试用和付费版本,灵活满足用户的需求。

  • SermoAI:用于银行和金融科技公司提供全面客户支持的AI聊天机器人

    SermoAI是一款AI聊天机器人,帮助银行和金融科技公司以客户的母语提供全面的客户支持。它能够处理不断增长的支持需求,消除语言障碍,提供个性化答案,快速解决问题,自动化客户沟通,并降低支持成本。该产品的定价信息请联系官方网站获取。

  • Open Agent Studio:建立未来无法实现的业务自动化

    Open Agent Studio是一个无需编写易碎代码选择器或计算机视觉,就能够使用简单的英语来建立以前无法实现的业务自动化的新一代RPA工具。我们引入了强大的新RPA概念,例如“语义目标”,以简单的语言来创建比之前一代易碎代码选择器更稳健且易于使用的代理程序。用户可以使用Agent Recorder记录点击、鼠标移动和键盘输入,以便快速构建和编辑代理程序。Open Agent Studio是一个独特的无代码合作伙伴构建工具,为用户提供了一种在其他所有RPA工具中都无法实现的解决方案。

  • QnAPe:问答社区,学习交流平台

    QnAPe是一个问答平台,连接提供独特见解和高质量答案的人们。让我们一起学习领导。

  • LabEx:通过AI和动手实验学习编程

    LabEx是一个结合AI技术和动手实验室的教育平台,专注于提供Linux、Python、Docker、Kubernetes、机器学习等技术的实战学习体验。通过互动式的学习环境和结构化的技能树,用户可以逐步掌握技术技能,并在完成技能树后参与真实世界项目,巩固所学知识。LabEx还拥有AI助手Labby,为用户提供实时的编程帮助和答疑。此外,LabEx承诺每完成一个技能树,就会种植一棵真实的树,让学习之旅也能为地球做出贡献。

  • Ready AI Goal + Habit Tracker:为您打造和维持积极习惯的一款应用

    Ready是一款旨在帮助您建立和保持积极习惯,从而实现更快乐、更健康、更充实的生活的应用。它提供个性化的智能辅导,包括健康习惯、平衡生活、营养指导、个性化饮食计划、健身目标、个性化锻炼计划、早晨日常、赋能习惯、个性化指导、成功规划、目标设定、进展跟踪、个人成长等功能。Ready通过AI教练提供个性化指导,24/7全天候服务,为您提供通往更好生活的路径。

  • Mini-Gemini:多模态AI模型,图像理解与生成兼备

    Mini-Gemini是由香港中文大学终身教授贾佳亚团队开发的多模态模型,具备精准的图像理解能力和高质量的训练数据。该模型结合图像推理和生成,提供不同规模的版本,性能与GPT-4和DALLE3相媲美。Mini-Gemini采用Gemini的视觉双分支信息挖掘方法和SDXL技术,通过卷积网络编码图像并利用Attention机制挖掘信息,同时结合LLM生成文本链接两个模型。

  • ControlNet++:提升文本到图像生成的可控性

    ControlNet++是一种新型的文本到图像扩散模型,通过显式优化生成图像与条件控制之间的像素级循环一致性,显著提高了在各种条件控制下的可控性。它通过使用预训练的判别性奖励模型来提取生成图像的对应条件,并优化输入条件控制与提取条件之间的一致性损失。此外,ControlNet++引入了一种高效的奖励策略,通过向输入图像中添加噪声来扰动图像,然后使用单步去噪图像进行奖励微调,避免了与图像采样相关的大量时间和内存成本。

  • Suno 音乐生成器:基于 suno.ai 的文字快速创作音乐网站

    Suno 音乐生成器是一个基于 NextJS 开发的非官方 suno.ai 音乐生成网站,用户可以通过输入 prompt 快速生成自己想要的歌曲。通过 JavaScript 逆向工程解析 suno.ai 生成歌曲的 API,内置 token 更新和保活功能,无需担心 token 过期。

  • Cubeo AI:AI助手,业务自动化

    Cubeo是一款AI助手,可帮助您的业务实现销售提升、高质量潜在客户生成、品牌建设和业务自动化。它可以为您的业务提供全天候的支持,包括市场营销、销售、潜在客户生成、客户支持、人力资源、内部流程等方面的自动化。

  • STORM:自动化生成深度长篇内容

    STORM是由斯坦福大学开发的系统,能够自动化编写具有广度和深度的长篇文章,类似于维基百科。它通过互联网搜索自动搜集资料,模拟专家与作者对话生成结构化大纲,并最终生成完整文章。STORM还具备文章润色功能,优化语句和结构,确保内容流畅准确。

  • 多种草AI:小红书AI创作工具

    多种草是一个专为自媒体博主、市场运营设计的 AI 智能创作平台,服务自媒体工作者在抖音、小红书、微信等全平台文案及图文撰写。它提供多种功能,包括小红书文案创作、小红书敏感词检测、小红书账号定位分析、文案配图生成、小红书文案加表情、内容选题灵感等。用户可以根据不同的需求,使用该工具生成符合小红书风格的文案和图文,提升内容质量和创作效率。

  • QuickRead AI:一键摘要,永不阅读

    QuickReadAI是一款一键摘要工具,帮助用户快速概括任何内容。它可以对Reddit、Linkedin、Twitter等平台上的内容进行摘要,并支持自定义爬取网页摘要。QuickReadAI可以节省用户的时间,提高工作效率。该产品的定价分为月付和年付两种选择,适合不同用户的需求。

  • Thumbnail.bot:AI缩略图生成器

    Thumbnail.BOT是一款AI缩略图生成器,通过智能分析标题自动生成引人注目的缩略图。具有定制Logo、无水印、拖放编辑界面等特点。适用于营销机构、内容创作者、教育者等领域。

今日大家都在搜的词: