首页 > 业界 > 关键词 > 恶意软件最新资讯 > 正文

欧洲出现新的Android手机银行木马病毒“TeaBot”

2021-05-11 21:51 · 稿源:cnbeta

周一安全机构警告一个针对Android的新木马“TeaBot”正在传播。恶意软件窃取用户的凭证和短信以对西班牙、德国、意大利、比利时和荷兰的银行进行欺诈活动。 该恶意软件被称为 "TeaBot"(或Anatsa),据称处于发展的初始阶段。

6098d590cd2fc968659746bd_Screenshot 2021-05-10 at 08.37.50.png6098d3f7a1b85eec0bf6a41d_Screenshot 2021-05-10 at 08.31.44.png

虽然TeaBot的活动从1月开始就为人所知,但更多针对金融应用程序的恶意攻击在2021年3月底开始。在5月的第一周,更严重的攻击针对来自比利时和荷兰的银行。

意大利网络安全和在线欺诈预防公司Cleafy表示,"TeaBot的主要目标是窃取受害者的凭证和短信,以实现对预定的银行名单的欺诈方案。

"一旦TeaBot成功安装在受害者的设备上,攻击者就可以获得设备屏幕的实时流媒体(按需),还可以通过无障碍服务与之互动。"

这一木马病毒应用Android模仿媒体和包裹运送服务,如TeaTV、VLC媒体播放器、DHL和UPS。该恶意软件被当成是滴管,主要用于加载第二阶段的恶意软件载荷,并迫使受害者授予其可访问性服务权限。

TeaBot利用访问权限实现与被攻击设备的实时互动,允许不良行为者记录击键、截图,并在银行应用程序的登录屏幕上注入恶意覆盖。这样,密码和信用卡信息就可以被提取出来。

TeaBot还可以禁用Google Play Protect,拦截短信,并访问Google Authenticator 2FA代码,等等。然后,收集到的数据每隔10秒就会被发送到一个由攻击者控制的远程服务器。

最近几个月,利用可访问性服务作为窃取数据的垫脚石的Android恶意软件越来越多。TeaBot似乎使用了与Flubot相同的诱饵,冒充无害的应用程序,由于FluBot感染的数量增加,德国和英国在上个月发出警报,警告正在进行的攻击使用钓鱼短信欺骗用户安装间谍软件,窃取密码和其他敏感数据。

更多细节请访问:

https://www.cleafy.com/documents/teabot

这篇文章对你有价值吗?

  • 相关推荐
  • 大家在看
  • 3月头号恶意软件:IcedID银行木马跻身恶意软件指数排行榜前十名

    Check Point Research 报告指出,在利用新冠肺炎疫情诱骗新受害者后,IcedID 首次跻身全球恶意软件指数排行榜,位列第二。 2021 年4 月13 日 – 全球领先网络安全解决方案提供商 Check Point ? 软件技术有限公司 (纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其2021 年3 月最新版《全球威胁指数》报告。研究人员报告称,IcedID 银行木马首次进入该指数榜单,位列第二,同时 Dridex 老牌木马从2 月

  • 可怕!恶意软件用Rust重写后变得更难被发现

    Proofpoint 研究人员在发现了通过伪装成发货通知的电子邮件分发的 Buer 恶意软件加载程序的一个新变种。Buer 是一个在地下市场上出售的下载程序,首次出现于2019年。它被用作受感染网络中的立足点,以分发包括勒索软件在内的其他恶意软件。

  • ESET发出警告:假冒微软商店和Spotify网站正在助推恶意软件活动

    Bleeping Computer 报道称,近期通过假冒微软商店、Spotify 和在线文档转换等网站的恶意软件活动有大幅增长的趋势。ESET 威胁检测实验室负责人 Jiri Kropac 在接受采访时称:这些站点旨在向受害者分发恶意软件,以窃取保存在 Web 浏览器中的信用卡和密码等隐私信息。ESET 已经留意到了相关情况、并且正在对此展开持续监测,同时在 Twitter 上发出了相关警告。访问购买:爱奇艺周年庆 - 京东联名年卡5.5折仅138元Jiri Kropac 指出,

  • 隐匿性升级:Buer恶意软件已通过Rust编程语言进行重写

    ZDNet 报道称,名叫 Buer 的恶意软件,已被攻击者通过 Rust 编程语言进行重写并卷土重来。在提升隐匿性的基础上,Buer 仍被攻击者用于感染目标设备,使之更易受到其它网络攻击。对于普通人来说,还请提防各种来路不明的钓鱼邮件,比如自称来自某家快递公司。假冒 DHL 物流信息的电子邮件据悉,Buer 恶意软件在 2019 年首次曝光,网络犯罪分子可利用它来培植自己的网络,或将访问权限转售给其它恶意软件活动参与者,比如勒索软件攻?

  • Passwordstate密码管理器遭黑客入侵 在客户系统上部署恶意软件

    The Record 报道称,某神秘黑客攻破了企业密码管理器应用程序的更新机制,并在其用户设备(大多数为企业客户)上部署了恶意软件。今天早些时候,澳大利亚软件公司 Click Studios 已经向 2.9 万名客户发去了电子邮件通知。由波兰科技新闻网站 Niebezpiecznik 获得的通告副本可知,带有恶意软件的更新包,在 4 月 20 ~ 22 日期间持续传播了 28 个小时。官网介绍(来自:Click Studios)丹麦安全公司 CSIS 今日发布了针对该供应链恶意

  • 360 Netlab揭示RotaJakiro Linux后门恶意软件的更多细节

    奇虎 360 网络安全研究实验室(360 Netlab)的研究人员,刚刚介绍了被称作 RotaJakiro 的 Linux 后门恶意软件的诸多细节。尽管 VirusTotal 反恶意软件引擎在 2018 年就首次发现了该恶意软件,但当时并没有深入到了解它的后门。而在隐匿自身的 3 年多时间里,RotaJakiro 从受感染的设备上收集和泄露了许多敏感信息。(来自:360 Netlab)为了尽可能暗中运行,RotaJakiro 还利用了 ZLIB 压缩和 AES / XOR / ROTATE 来加密通信信道,?

  • 索尼正在测试 PlayStation 游戏主机的视频流媒体服务

    PS Plus Video Pass 将在2021年4月22日 ~2022年4月22日开启试用体验,相关订阅优惠将适用于波兰地区的 PlayStation Plus 用户。至于这项服务将于何时推向全球市场,目前暂不得而知。随着 PlayStation 商店将于8月31日停止电影和电视节目的销售和出租,Video Pass 有望成为 PlayStation 用户在主机上观看电影和节目的新服务。

  • 微软警告恶意软件制作者正在瞄准航空业

    微软安全情报团队刚刚在一连串的推文中发出了警示,提醒恶意软件制作者正在积极准备渗透航空业。近段时间,基于网络钓鱼的电子邮件活动有在持续发生。如果不幸中招,恶意软件会积极分发加载程序,然后敞开远程木马访问的后门。以近日常见的“空客全球研讨会”钓鱼邮件为例,其攻击者试图打着合法组织的名义来招摇撞骗。对于从事航空、旅行、货运相关行业的人们来说,还请对此类邮件附件保持高度警惕。伪造的 PDF 文件图像,包含了?

  • 卡巴斯基:发现疑似来自美CIA的新恶意软件

    据外媒报道,网络安全公司卡巴斯基今日表示,它发现了一个疑似由美国中央情报局(CIA)开发的新恶意软件。卡巴斯基表示,该公司的分析师和其他安全公司在2019年2月收到的“恶意软件样本”中发现了这个恶意软件。虽然最初的分析没有发现跟任何已知恶意软件样本有任何共享代码,但卡巴斯基最近重新分析了这些文件,结果表示发现这些样本具有在Lambert家族中发现的编码模式、风格和技术的交集。据悉,Lamberts是卡巴斯基用来追踪CIA黑客

  • 恶意软件攻击正在适应全球趋势 加密挖矿应用危害明显

    一份新的报告显示,在COVID-19大流行期间,网络犯罪分子的策略发生了变化,特定应用和网络应用攻击明显增加。这些网络攻击占去年所有攻击的67%。在过去的两年里,这个数字增加了一倍多。根据日本NTT《2021年全球威胁情报报告》,网络攻击在医疗保健业增加了200%,在制造业增加了300%,在金融业增加了53%。去年,这三个行业占所有攻击的62%,比前一年增加11%。该报告对2020年1月1日至12月31日的全球攻击数据进行了统计,结论如下:?

  • Edge 92迎来Automatic HTTPS:可选默认启用更安全的网络连接

    自 Mozilla 为 Firefox 83 引入可选的“仅 HTTPS 模式”、以及 Chrome 90 优先为桌面和 Android 客户端选择更安全的 HTTPS 连接之后,微软也终于在 Edge 92 中,为这款采用 Chromium 内核的浏览器引入了对“Automatic HTTPS”功能的支持。感兴趣的朋友,可在 Edge Canary 92 中启用 Automatic HTTPS,方法是在地址栏中输入 edge://settings/privacy 并跳转。如果使用的是 Edge Canary 92.0.877.0 及更高版本,请访问 edge://flags/

  • 调查显示在所有流媒体平台中 AppleTV +的节目内容评分最高

    一项对流媒体平台和IMDb评分的分析显示,Apple TV+的节目内容评分最高。由财务规划公司Self进行的分析显示,Apple TV+的节目内容具有最高的IMDb评分,平均为7.24分。然而,由于苹果的服务在研究期间只提供了70个节目,因此根据每美元的评分或数量,它在其他类别中落后。该研究“分析了数万部流媒体服务的电视节目、电影和纪录片”及其观众IMDb评分,以编制评分。除了Apple TV+,调查还包括Netflix、Disney+、HBO Max、Amazon Prime

  • 调查:39%的美国人认为Netflix拥有最好的流媒体原创内容

    据外媒报道,Netflix在内容上投入的数十亿美元仍在获得回报:摩根士丹利的一项最新调查显示,大部分美国消费者表示,Netflix拥有最好的原创节目。Netflix仍是最常被引用的原创节目,根据华尔街分析公司2021年的流媒体调查,38%的受访者将其评为最佳原创节目平台。这跟摩根士丹利之前的调查结果大致相符。根据摩根士丹利的调查,美国家庭平均支付2.5次流媒体视频服务,高于2020年的2.3次和2019年的1.8次。在消费者订阅SVOD服务这一?

  • 英国NCSC针对一个新Android恶意软件向民众发出警告信息

    据外媒报道,现在不少英国人已经收到了一条有关“错过包裹快递”的短信,实际上这里面包含了有Android恶意软件的追踪应用安装链接。对此,英国国家网络安全中心(NCSC)决定向民众发出一些正式的指导以此帮助他们避开这些骗局。据悉,这是另一个极其可恶的Android恶意软件--FluBot。据NCSC披露称,这种新的Android恶意软件会通过提示用户点击错过包裹通知文本下载跟踪应用来伪装自己,此时间谍软件就会开始行动--它可以窃取用户密码?

  • Joker恶意软件感染超过50万台华为Android设备

    超过50万名华为用户从该公司的官方安卓商店下载了感染Joker恶意软件的应用,订阅了高级移动服务。研究人员在AppGallery中发现了10个看似无害的应用,这些应用含有连接到恶意命令和控制服务器以接收配置和附加组件的代码。反病毒厂商Doctor Web的一份报告指出,这些恶意应用保留了其宣传的功能,但下载的组件可以让用户订阅高级移动服务。为了让用户无法察觉,受感染的应用程序要求访问通知,这使得他们能够拦截订阅服务通过短信传?

  • 苹果提议上调流媒体音乐版税 标准相当于Spotify约2倍

    凤凰网科技讯 4月17日消息,《华尔街日报》昨日刊文称,Apple Music通知艺人称,将按每播放一次0.01美元的标准支付版税。Apple Music在发送给艺人的信函中称,“虽然播放版税的谈判仍然在继续,我们相信分享我们的价值是重要的。”苹果称它认为应该向所有艺人支付相同标准的版税。Apple Music还表示,在它获得的每1美元营收中,52美分支付给了唱片公司。相比之下,流媒体音乐巨头Spotify支付的播放版税要低得多,不足每次1美分——

  • 苹果于2016年收购了恶意软件检测公司SourceDNA

    Apple Insider 报道称:早在 2016 年,苹果就已经收购了恶意软件检测初创企业 SourceDNA 。但直到其被扯进 Epic Games 诉苹果 App Store 案件,外界才正式获知了这一消息。作为一家初创企业,SourceDNA 打造了一款用于检查应用程序是否存在恶意软件或恶意代码的自动化系统。而在近日的案件审理期间披露的电子邮件表明,苹果于 2015 年产生了收购 SourceDNA 的意向。苹果应用审查流程高级主管 Trystan Kosmynka 表示,XcodeGhost 引

  • 邮件披露1.28亿iOS用户受到了2015年的XcodeGhost恶意软件影响

    由 Epic 与苹果在法庭上展开交锋期间披露的电子邮件信息可知,2015 年的时候,共有 1.28 亿 iOS 用户下载了被 XcodeGhost 恶意软件感染的应用程序。当时逃过官方检测的 XcodeGhost,旨在通过挖掘用户数据来牟利。尽管苹果很快采取了行动,但有关 XcodeGhost 攻击影响的完整细节,仍不被外界所知晓。在本周的 Epic Games 诉苹果 App Store 案件审理期间,我们终于对 XcodeGhost 黑客攻击事件的影响范围有了更清晰的了解。率先曝光这

  • GitHub添加HTTP标头来屏蔽谷歌的FLoC追踪

    微软旗下代码托管平台 GitHub 已决定加入反谷歌 FLoC 追踪阵营,确认将通过添加 HTTP 标头的方式来屏蔽 FLoC 追踪。Bleeping Computer 留意到,在访问 github.com 和 github.io 的时候,该网站都会返回“Permissions-Policy: interest-cohort=()”的 HTTP 标头。今年早些时候,谷歌宣布将停止针对个人的广告追踪,以推广被称作“联合队列学习”(Federated Learning of Cohorts)的新系统。据谷歌官方所述,联合学习队列(FLoC)允

  • 刷屏了!百家中央、省级主流媒体聚焦淘云科技探索创新路

    德国iF设计奖、中国制造强国论坛“十佳品质行业奖”、联名官宣迪迦奥特曼……近一个月以来,安徽淘云科技股份有限公司亮点动作频出、重大捷报频传,持续领跑中国儿童人工智能领域。 4 月 15 日,人民网、新华网、央广网、中安在线、安徽商报等中央、省级权威媒体走进淘云科技采访调研。东方网、中国江苏网、凤凰、网易、北青网等近百家全国主流媒体报道了淘云科技创新驱动企业高质量发展之路。 新华网以《从拓荒者到领军者,淘云?

  • 热门标签

热文

  • 3 天
  • 7天