首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

新网银木马Bizarro正在欧洲和南美地区肆虐

2021-05-21 22:49 · 稿源: cnbeta

卡巴斯基警告称:一款被叫做 Bizarro 的新网银木马,正在窃取欧洲和南美地区数十家银行客户的详细财务信息和加密货币钱包。就算你此前从未中招,也请务必小心提防此类恶意软件攻击。尽管最初起源于南美(据说来自有多个木马家族正在泛滥的巴西),但现在它已波及到包括阿根廷、智利、德国、西班牙、葡萄牙、法国和意大利等地的 70 多家不同的银行客户。

恶意消息示例

卡巴斯基研究人员通过遥测技术发现,他们已在不同的国家或地区见到了 Bizarro 网银恶意软件的受害者,且受害者早就从南美波及到了欧洲本土。

阻止登录网银,欺骗用户正在安装安全更新。

回顾历史,幕后攻击者可利用多种手段来窃取或诱骗受害者的数据,比如常见的社会工程学或网络钓鱼网站

忽悠用户的系统已受到攻击

不过 Bizarro 首选的还是通过嵌入嵌入垃圾邮件的恶意链接、或包含特洛伊木马的应用程序来引诱受害者上钩。

要求用户选择手机操作系统

在目标计算机上安装了恶意软件之后,Bizarro 会利用包含百余条指令的复杂后门程序,让攻击者能够窃取受害者的网银账户凭据。

到了扫码这一步还没醒悟,基本意味着被攻击者吃定了。

卡巴斯基研究人员披露,Bizarro 后门中包含了用于操纵目标用户的各种命令,比如用于手机个人登录信息的键盘记录器。

诱骗受害者输入数据和系统需要重启的错误提示框

某些情况下,该恶意软件还可能使网络犯罪分子摸到受害者的加密货币钱包。

Bizarro 套路流程图

当然,这不是安全研究人员近期发现的唯一一款新恶意软件。因为从 2021 年 3 月下旬开始,TeaBot(又名 Anatsa)就留意到了以 Android 金融 App 为目标的攻击事件。

举报

  • 相关推荐
  • 如何检查你的网站是否被大模型引用?AI排名查询工具推荐

    本文探讨AI搜索时代网站流量获取新逻辑:传统SEO因Google搜索"零点击"现象失效,而71%用户通过AI工具研究购买决策。文章指出被大语言模型引用成为新流量入口,并推荐使用AIBase等GEO工具监测网站在豆包、DeepSeek等国内主流AI平台的曝光情况。提出三步操作法和三个优化建议:建立监控基线、定期检查变化、聚焦高转化场景。强调在AI搜索时代,内容被LLM引用已成为新的流量生命线。

  • 微信宣布治理恶意外部链接:6类违规内容将遭限访

    微信安全中心发布公告,宣布将严打平台内传播的欺诈、色情、赌博、违规直播等违规内容,以及利用第三方服务或漏洞生成的恶意链接。平台将持续监控并核查违规内容,一经核实将依据法律法规及平台协议严肃处理。针对六类非法外部链接采取限制访问措施,包括诈骗、色情、赌博、违规直播、服务被滥用及第三方漏洞链接。微信提醒用户提高警惕,仔细甄别信息来源,切勿轻信陌生链接,避免在不明确网站上填写敏感信息,以防个人信息泄露造成损失。

  • 金蝶征信扎实做好“五篇大文章”,践行金融为民

    2023年10月,中央金融工作会议提出做好科技金融、绿色金融、普惠金融、养老金融、数字金融五篇大文章,强调提升金融服务质量。金蝶征信积极响应,通过数字化、智能化手段,为银行提供基于AI的企业征信报告,助力金融机构精准掌握小微企业情况,加大扶持力度。在科技金融领域,打造专属信用评估模型,推动产业与金融深度融合;普惠金融方面,创新“药店白条”和“中标贷”产品,解决医疗行业融资难题;数字金融上,构建智能风控体系,提升风控效率。截至2025年,累计为数百家医疗中小企业提供融资支持,赊销金额达1.5亿元,保持零逾期。金蝶征信以数据、技术和产业场景结合,推动金融服务数字化转型,赋能实体经济高质量发展。

  • 从代码生成到智能开发:北大发布基于昇腾平台软件开发解决方案

    北京大学李戈教授团队在昇腾算力支持下,成功研发基于昇腾平台的智能化软件开发系统。该系统通过大模型自动代码生成与优化技术,显著提升开发效率。核心成果包括:aiXcoder-7B模型在昇腾NPU上高效适配,推理速度提升至原版四倍;构建DeepSeek-V3Agent智能开发系统,实现从单一编码到复杂场景协同的升级。结合昇腾SmoothQuant量化技术与MindIE推理引擎,支持高精度低精度部署,具备代码补全、研发问答等一站式开发能力,推动软件工程进入高效、智能、自主化新阶段。

  • 科技赋能,信用向善:金蝶征信以AI解锁小微金融困局

    金蝶征信作为持牌企业征信机构,秉持“用科技激活信用价值,以责任助力实体经济”的初心,聚焦中小微企业融资痛点,通过“AI+信用数据”构建智能信用评估模型,覆盖传统金融服务难以触达的轻资产、高成长型企业。在医疗器械、药品流通等垂直领域推出定制化信用服务方案,如“金蝶信用付”“药店白条”等产品,有效缓解企业资金周转压力。目前累计帮助超400万家小微企业构建数字信用资产,与近200家金融机构深度合作。公司严格遵循合规经营与数据安全规范,持续推动信用价值普惠化,为构建诚信社会提供基础设施支撑。

  • 还在纠结电脑外设的选择?性价比最高游戏键盘鼠标RGB键鼠组合别再犹豫了!

    双十一期间,联想推出全方位设备升级方案:提供免费贴膜服务,覆盖多品牌设备,专业操作避免气泡灰尘;极光系列键鼠组合支持三模切换与RGB灯效联动,价格优惠;深度清洁保养服务仅89元,有效提升散热效率;原厂部件加装升级,包括内存与硬盘,确保兼容性与可靠性。活动覆盖清洁保养、贴膜改造与性能升级三大维度,适合各类用户需求,限时优惠不容错过。

  • 除了B站,还有谁能让我“爷青回!”

    尽管“爷青回”作为网络流行语都有些过期,但11月15日晚上,看着久违弹出的PV提示,唯有这三个字能概括许多老二次元的心情。

  • 聚焦量子计算基础软件体系构建,量子计算开源技术分论坛即将启幕

    2025年11月22日,中国移动将在开放原子开发者大会期间举办量子计算开源技术分论坛。论坛聚焦量子计算基础软件体系构建与国内量子软件生态发展,探讨开源技术价值、标准化路径及降低开发门槛。亮点包括发布国内首款覆盖操作系统、开发框架、量子算法的全栈开源产品“五岳纪源”,旨在推动行业标准形成,实现软硬件协同。大会汇聚领先机构,围绕主流技术路线展开研讨,诚邀全球从业者共促开放共赢的量子产业新生态。

  • 警企联动 生态协同 | 桔子数科纵深推进金融黑灰产治理

    桔子数科以“零容忍”态度持续高压打击金融黑灰产,通过深化警企联动与行业协同,构建多层次金融安全防护网。作为AIF联盟成员,其参与发布治理倡议书,推动生态共治新阶段。近年来协助警方破获多起金融黑灰产案件,依托技术赋能实现精准打击,并通过跨机构协作形成合力。未来将持续完善警企常态化联动机制,以科技提升打击效能,守护金融秩序与消费者权益。

  • B站盈利,一个内容平台的非典型解法

    如何赚钱,一直是行业颇为担心B站的地方。不仅因为这家公司独一无二的业务结构,也因它过去近乎疯狂的规模扩张。 在刚发布的三季度财报里,B站用两组数据再次回答了一遍上述关切: 1调整后净利润同比暴增233%至7.9亿元,毛利率连续13个季度环比攀升至36.7%的历史新高; 2广告业务以23%的同比增速成为新进增长引擎。 两组数据分别对应了两种判断,第一B站的连续盈利能力

今日大家都在搜的词: