首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

新网银木马Bizarro正在欧洲和南美地区肆虐

2021-05-21 22:49 · 稿源: cnbeta

卡巴斯基警告称:一款被叫做 Bizarro 的新网银木马,正在窃取欧洲和南美地区数十家银行客户的详细财务信息和加密货币钱包。就算你此前从未中招,也请务必小心提防此类恶意软件攻击。尽管最初起源于南美(据说来自有多个木马家族正在泛滥的巴西),但现在它已波及到包括阿根廷、智利、德国、西班牙、葡萄牙、法国和意大利等地的 70 多家不同的银行客户。

恶意消息示例

卡巴斯基研究人员通过遥测技术发现,他们已在不同的国家或地区见到了 Bizarro 网银恶意软件的受害者,且受害者早就从南美波及到了欧洲本土。

阻止登录网银,欺骗用户正在安装安全更新。

回顾历史,幕后攻击者可利用多种手段来窃取或诱骗受害者的数据,比如常见的社会工程学或网络钓鱼网站

忽悠用户的系统已受到攻击

不过 Bizarro 首选的还是通过嵌入嵌入垃圾邮件的恶意链接、或包含特洛伊木马的应用程序来引诱受害者上钩。

要求用户选择手机操作系统

在目标计算机上安装了恶意软件之后,Bizarro 会利用包含百余条指令的复杂后门程序,让攻击者能够窃取受害者的网银账户凭据。

到了扫码这一步还没醒悟,基本意味着被攻击者吃定了。

卡巴斯基研究人员披露,Bizarro 后门中包含了用于操纵目标用户的各种命令,比如用于手机个人登录信息的键盘记录器。

诱骗受害者输入数据和系统需要重启的错误提示框

某些情况下,该恶意软件还可能使网络犯罪分子摸到受害者的加密货币钱包。

Bizarro 套路流程图

当然,这不是安全研究人员近期发现的唯一一款新恶意软件。因为从 2021 年 3 月下旬开始,TeaBot(又名 Anatsa)就留意到了以 Android 金融 App 为目标的攻击事件。

举报

  • 相关推荐
  • 每日互动在数贸会揭示AI营销下一站:从“广撒网”到“共生关联”

    9月26日杭州举办的“2025金球对话·IAEE Predict”论坛聚焦人工智能对全球营销生态的影响。每日互动董事长方毅提出,AI通过海量数据构建细分维度,实现精准人群触达,以“20%的精准触达撬动80%效能”。其推出的AITA智能助手能融合知识库,生成全链路营销策略。方毅强调,线上画像与线下场景结合可解决传统展会“人走茶凉”痛点,未来通过AI技术可实现展商与客商的智能匹配、内容渗透及持续留存。AI技术正推动营销方式向更精准、高效迭代。

  • 马上消费金融在行动:打击“两卡”犯罪,守护金融安全

    近日,为遏制电信网络诈 骗,相关部门持续强化打击“两卡”犯罪。4月9日,在马上消金协助下,成功捣毁一“跑分团伙”,抓获6名嫌疑人。案例显示,杨某某在明知对方利用其银行卡洗钱的情况下,仍提供账户转账,最终面临刑事责任。文章揭露“两卡”犯罪三环节:收卡收款、多层转移资金、跨境变现,提醒公众保持警惕,遇诈 骗及时报案,共同维护金融安全。

  • 桔子数科多维度发力打击金融黑灰产,守护金融生态安全

    随着数字金融发展,金融黑灰产借助技术手段不断蔓延,扰乱市场秩序并威胁公众财产安全。桔子数科积极履行企业责任,通过发布联合倡议、深化行业协同、强化警企联动等举措,以"零容忍"态度坚决打击金融违法违规行为。公司参与行业共治,推动技术共享与线索互通,建立常态化联防联控机制,在集体攻坚中形成对抗黑灰产的强大合力。这些务实行动既展现了企业决心,也为构建健康有序的金融生态持续贡献力量。

  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • 定了!WIKO Hi MateBook 14明日正式发布,圆键盘+旗舰屏这次全齐了

    WIKO Hi MateBook 14将于9月26日发布,核心亮点包括:配备2.8K OLED高刷触控屏,搭载英特尔酷睿Ultra 7处理器,性能强劲。键盘采用独特的“波点艺术”设计,兼具复古美感与辨识度。官方强调其定价将远低于万元级别,主打高性价比。结合跨端互联、多屏协同等智慧生态功能,这款轻薄本有望成为下半年市场的黑马。

  • 锐捷网络与亚信安全战略携手,共筑“一站式安全”云桌面新生态

    锐捷网络与亚信安全近日签署战略合作协议,共同推出“一站式安全”云桌面解决方案。双方将整合各自在云桌面和安全技术领域的优势,为企业用户提供更可靠的数字化办公环境。该合作聚焦终端安全、云安全等关键领域,通过产品深度适配实现无代理杀毒等创新功能,助力企业降低运营成本,提升安全防护能力。未来双方将持续深化合作,共同拓展云桌面安全市场新边界。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • 马上消费金融提醒:影视投资需谨慎,高额回报藏风险

    近年来影视投资热潮吸引众多投资者,但背后暗藏巨大风险。北京法院近期公布一起影视投资诈 骗案,受害者被高收益承诺诱骗,最终公司人去楼空,涉案金额超2000万元。此类骗局常以电话推销、赠送礼品为诱饵,虚构电影项目骗取资金。提醒投资者:了解行业知识,警惕高回报承诺;通过正规渠道投资;仔细审查合同条款;对众筹等名义投资保持警惕。务必增强风险意识,

  • 马上消费金融警示:“征信洗白”骗局揭秘,守护您的信用安全

    江苏南通张某因征信存在8家金融机构逾期记录,贷款审批受阻后,轻信“征信修复”骗局,向某信用服务公司支付1.5万元代理费及800元伪造病情证明费用。数月后征信未改善,公司拒绝退款。法院认定合同以“代理异议申诉”为名,实为通过伪造材料等非法手段消除不良记录,违背诚信原则,损害社会公共利益,判决合同无效,要求退款。二审维持原判。文章提醒公众,个人�

  • 易鑫发布Agentic大模型,破解汽车金融风控与效率痛点

    9月12日,易鑫集团在“IT Value Summit数字价值年会”上入选“2025创新场景年度AI应用TOP榜”,成为汽车金融科技领域唯一上榜企业。首席科技官贾志峰指出,易鑫以AI为核心驱动力,通过自研大模型“智鑫多维”等技术,显著提升风控水平与融资通过率,推动行业智能化转型。平台已连接全国4.2万家经销商及上百家金融机构,服务覆盖牧民、基层员工等多元群体,体现技术普惠价值。未来将持续加大科技创新投入,深化国内普惠金融服务,并探索技术出海,助力全球汽车金融行业迈向更高水平智能化。此次上榜不仅是对其技术实力的认可,更反映出行业正加速拥抱智能化变革。

今日大家都在搜的词: