
欺詐預(yù)防公司 ThreatFabric 表示,一種令人擔(dān)憂的新型銀行惡意軟件正在不斷演變,以便更有效地避免檢測(cè)并竊取個(gè)人數(shù)據(jù)。
ThreatFabric 的安全研究人員說(shuō)Crocodilus 是一種新型復(fù)雜的惡意軟件,專門針對(duì) Android 手機(jī)上的移動(dòng)銀行應(yīng)用程序和加密錢包。
Crocodilus 并不是以簡(jiǎn)單的克隆形式出現(xiàn)的,而是從一開(kāi)始就是一個(gè)成熟的威脅,配備了遠(yuǎn)程控制、黑屏覆蓋和通過(guò)可訪問(wèn)性日志記錄進(jìn)行高級(jí)數(shù)據(jù)收集等現(xiàn)代技術(shù)。
ThreatFabric 表示,鱷魚(yú)自首次出現(xiàn)以來(lái)就已成為一種主要威脅檢測(cè)到三月份的惡意軟件。
“值得注意的是,其活動(dòng)不再局限于地區(qū);該惡意軟件已將其影響范圍擴(kuò)展到新的地理區(qū)域,凸顯其已轉(zhuǎn)變?yōu)檎嬲娜蛲{?!?/em>
Crocodilus 的一個(gè)令人擔(dān)憂的進(jìn)化是它能夠滲透到用戶的聯(lián)系人列表中并將自己添加到其中,從而繞過(guò)標(biāo)記不在用戶聯(lián)系人中的呼叫者的欺詐檢測(cè)程序。
“……Crocodilus 展現(xiàn)出新發(fā)現(xiàn)威脅中罕見(jiàn)的成熟度。此前,研究人員觀察到該惡意軟件以西班牙和土耳其的銀行以及流行的加密貨幣錢包為目標(biāo),Crocodilus 顯然是專門針對(duì)高價(jià)值資產(chǎn)而設(shè)計(jì)的。
像 Crocodilus 這樣的新威脅的興起表明,基于簽名的基本檢測(cè)方法已遠(yuǎn)遠(yuǎn)不夠,尤其是在惡意軟件開(kāi)始傳播的早期階段。為了保持安全,金融機(jī)構(gòu)應(yīng)該采用分層安全方法,包括對(duì)客戶設(shè)備進(jìn)行全面的設(shè)備和基于行為的風(fēng)險(xiǎn)分析。
關(guān)注我們十, Facebook 和 電報(bào)不要錯(cuò)過(guò)任何一個(gè)節(jié)拍 –訂閱將電子郵件提醒直接發(fā)送到您的收件箱
查看 價(jià)格行為
沖浪每日 Hodl 組合
生成的圖像:Midjourney






.png)





















