成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

銀行木馬SOVA卷土重來(lái),或可發(fā)起勒索攻擊

安全 應(yīng)用安全
據(jù)infosecurity消息,肆虐Android平臺(tái)的銀行木馬 SOVA 卷土重來(lái),和之前相比增加了更多的新功能,甚至還有可能進(jìn)行勒索攻擊。

據(jù)infosecurity消息,肆虐Android平臺(tái)的銀行木馬 SOVA 卷土重來(lái),和之前相比增加了更多的新功能,甚至還有可能進(jìn)行勒索攻擊。8月11日,安全公司 Cleafy 對(duì)SOVA木馬進(jìn)行細(xì)致調(diào)查,并以報(bào)告的形式分享了調(diào)查結(jié)果。

報(bào)告指出,2021年9月,SOVA首次被安全人員發(fā)現(xiàn),當(dāng)時(shí)其開發(fā)人員在暗網(wǎng)上發(fā)布了未來(lái)更新的路線圖,并聲稱正在進(jìn)入市場(chǎng)。在接下來(lái)的幾個(gè)月里,Cleafy 公司還發(fā)現(xiàn)了SOVA的各種迭代版本,實(shí)現(xiàn)了更新路線圖中提到的某些功能。其中包括雙因素身份驗(yàn)證 (2FA) 攔截、cookie 竊取和針對(duì)新目標(biāo)和國(guó)家(例如多家菲律賓銀行)的注入。

根據(jù)報(bào)告,SOVA將分布式拒絕服務(wù)(DDoS)、中間人(MiTM)和 RANSOMSORT 功能整合到其武器庫(kù)中——在現(xiàn)有的銀行覆蓋、通知操作和鍵盤記錄服務(wù)之上。SOVA還可以模仿的目標(biāo)包括需要信用卡訪問(wèn)才能操作的銀行應(yīng)用程序、加密貨幣錢包和購(gòu)物應(yīng)用程序。

2022年7月,Cleafy公司發(fā)現(xiàn)了SOVA (V4)版本,并在其最新的公告中進(jìn)行詳細(xì)說(shuō)明,針對(duì)的目標(biāo)應(yīng)用APP也從2021年的90個(gè)增加至200個(gè),包括銀行應(yīng)用程序和加密貨幣交易所/錢包。

Cleafy 公司在報(bào)告中表示,“SOVA最有趣的部分與虛擬網(wǎng)絡(luò)計(jì)算功能有關(guān),自 2021 年 9 月以來(lái),此功能一直在 SOVA 路線圖中,這是攻擊者不斷更新惡意軟件新功能的一個(gè)有力證據(jù)。”

此外,SOVA的最新版本還可以從受感染的設(shè)備中獲取屏幕截圖、記錄和執(zhí)行手勢(shì)以及管理多個(gè)命令。在 SOVA V4版本,cookie 竊取機(jī)制被進(jìn)一步重構(gòu)和改進(jìn),以指定目標(biāo) Google 服務(wù)的綜合列表以及其他應(yīng)用程序列表。而更新后的惡意軟件可以通過(guò)攔截那些卸載應(yīng)用程序的操作來(lái)保護(hù)自己。

值得注意的是,Cleafy聲稱發(fā)現(xiàn)了 SOVA 的新版本(V5),對(duì)于代碼進(jìn)行了重構(gòu),添加了一些新功能,與命令/控制 (C2) 服務(wù)器之間通信的一些小變化。雖然SOVA V5 缺少 VNC 模塊,但它具有勒索軟件功能,這在移動(dòng)端中較為罕見。

責(zé)任編輯:未麗燕 來(lái)源: FreeBuf.com
相關(guān)推薦

2024-06-26 12:21:08

2023-12-27 11:41:21

2021-11-16 11:57:52

木馬QBot攻擊

2023-10-23 10:43:48

2022-08-18 15:59:59

勒索軟件黑客

2024-08-12 09:32:12

2017-06-28 15:54:53

和力記易

2021-07-07 09:22:22

SolarWinds黑客漏洞

2013-09-24 10:15:06

2020-07-29 11:35:10

勒索軟件黑客網(wǎng)絡(luò)攻擊

2017-02-15 08:20:13

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2016-11-21 13:18:15

2021-04-08 09:07:11

VR互聯(lián)網(wǎng)發(fā)展虛擬現(xiàn)實(shí)

2021-12-21 06:14:10

漏洞勒索軟件攻擊

2011-12-21 16:41:38

2017-11-14 09:28:05

2011-08-03 15:04:42

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2022-09-01 09:41:20

勒索軟件網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天堂资源最新在线 | 色综久久 | 亚洲精品视频在线看 | 精品欧美一区二区在线观看欧美熟 | 在线观看精品 | 草草网| 人人cao | 九九免费 | 国产黄色大片在线观看 | 日韩精品一区二区三区免费视频 | 色综合色综合色综合 | 国产日韩精品一区二区 | 麻豆久久久久久久 | 在线看片网站 | 蜜桃视频在线观看免费视频网站www | 国产一区二区 | 国产成年人视频 | 亚洲免费视频播放 | 在线中文字幕第一页 | 精品欧美乱码久久久久久1区2区 | 日韩 欧美 综合 | 中文字幕色站 | 国产精品久久国产精品 | 嫩草视频入口 | 国产一区视频在线 | 谁有毛片 | 亚洲高清在线观看 | 国产欧美日韩一区 | 国产高清在线精品 | 国产精品福利网 | 九色在线视频 | 精品视频一区二区三区在线观看 | 精品国产鲁一鲁一区二区张丽 | 日韩在线观看精品 | 97人人干| 国产精品欧美一区二区三区 | 精品国产91 | 亚洲国产精品视频一区 | 欧美日韩高清免费 | 欧美激情视频一区二区三区在线播放 | av网站在线免费观看 |