近期,移动银行用户面临着新的网络威胁,尤其是在印尼、越南和泰国地区。根据的报道,FjordPhantom这一新型Android银行木马正在对这些用户进行攻击。研究表明,攻击者通过电子邮件及消息应用诱导用户下载伪造的银行应用,并随后运用电话社交工程技术进行攻击,以便使恶意软件得以执行。
Promon的报告指出,伪造应用中的恶意模块及虚拟化元素不仅允许安装目标银行的应用程序,还能在一个虚拟容器中部署该应用。关键的API可以被篡改,以便从应用屏幕中提取信息,同时关闭警告用户恶意应用活动的对话框。Promon的研究员BenjaminAdolphi表示:“FjordPhantom本身是以模块化方式编写的,可以针对不同的银行应用进行攻击。根据嵌入恶意软件中的银行应用不同,它将对这些应用执行各种攻击。”
相关链接 : - -
主要特点 | 描述 |
---|---|
攻击目标 | 印尼、越南和泰国的移动银行用户 |
攻击方式 | 利用电子邮件和消息应用诱骗下载伪造银行应用 |
社交工程技术 | 电话攻击 |
技术特征 | 模块化编写、虚拟环境部署目标银行应用 |
风险警示 | 关闭对话框以隐藏恶意软件活动信息 |
用户在使用移动银行服务时应提高警惕,确保下载应用程序来源的可信性,并定期检查账户活动,防范潜在的网络诈骗和攻击。
Leave a Reply