Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 通知 › 网络资讯 | Anatsa 银行木马针对多个国家的用户

网络资讯 | Anatsa 银行木马针对多个国家的用户

Eswlnk的头像
Eswlnk
2023-06-27 18:51:59
网络资讯 | Anatsa 银行木马针对多个国家的用户-Eswlnk Blog
智能摘要 AI
自2023年3月起,一种名为Anatsa的Android恶意软件开始攻击美国等国的银行客户,旨在窃取银行应用中的授权凭据并实施诈骗。Anatsa最早于2021年出现,伪装成实用程序如PDF阅读器或2FA应用,已在Google Play安装超3万次,成为全球400多家金融机构中流行的银行木马。它通过滥用辅助服务API进行覆盖攻击,绕过欺诈控制,实施未经授权的转账。最新活动显示,Anatsa通过伪装的应用加载项欺骗用户,且主要影响美国、意大利等国。ThreatFabric警告称,银行需加强防范此类威胁。

引言

自 2023 年 3 月起,针对美国、英国、德国、奥地利和瑞士的银行客户出现了一种名为Anatsa 的新型 Android 恶意软件活动。

网络资讯 | Anatsa 银行木马针对多个国家的用户-Eswlnk Blog

Anatsa 背后的威胁

据 ThreatFabric 在最近发布的分析报告中指出,Anatsa 的攻击者旨在窃取移动银行应用程序中客户的授权凭据,并通过设备接管欺诈 (DTO) 进行诈骗交易。

荷兰的网络安全公司表示,截至目前为止,Anatsa 在 Google Play 商店已被安装超过 30,000 次,这表明官方应用程序商店已成为该恶意软件有效传播的渠道之一。

网络资讯 | Anatsa 银行木马针对多个国家的用户-Eswlnk Blog

Anatsa: TeaBot 和 Toddler

Anatsa,也被称为 TeaBot 和 Toddler,在2021年初首次出现。该恶意软件伪装成看似无害的实用程序应用程序,如PDF阅读器、二维码扫描仪和Google Play上的双因素身份验证 (2FA) 应用程序,以吸引用户的注意。

Anatsa 已成为全球 400 多家金融机构中最流行的银行恶意软件之一。

该木马不仅能够像后门一样窃取数据,还能通过滥用其对Android辅助服务 API 的权限来执行覆盖攻击,进而窃取凭证和记录活动。它能够绕过现有的欺诈控制机制,实施未经授权的转账操作。

最新活动揭示了潜在威胁

ThreatFabric 指出:“由于 Anatsa 的攻击是通过目标银行客户经常使用的同一设备发起的,因此报道称,银行反欺诈系统难以检测到这些交易。”

根据 ThreatFabric 最新的观察,受感染的设备会在安装了 dropper 应用程序后向 GitHub 页面发送请求,该页面指向另一个托管恶意负载的 GitHub URL。这种伪装成应用程序加载项的方式可以欺骗受害者。而用户则是通过粗略的广告被引导到这些应用程序。

Anatsa 的植入程序

Anatsa 的一个引人注目的特点是它利用了受限的“REQUEST_INSTALL_PACKAGES”权限。这个权限已经被 Google Play 商店分发的不良应用程序多次利用,以安装其他恶意软件在已感染的设备上。一些常见的应用程序名称包括:

  • 所有文档阅读器和编辑器 (com.mikijaki.documents.pdfreader.xlsx.csv.ppt.docs)
  • 所有文档阅读器和查看器(com.muchlensoka.pdfcreator)
  • PDF 阅读器 – 编辑和查看 PDF (lsstudio.pdfreader.powerfultool.allinonepdf.goodpdftools)
  • PDF 阅读器和编辑器 (com.proderstarler.pdfsignature)
  • PDF 阅读器和编辑器 (moh.filemanagerrespdf)
网络资讯 | Anatsa 银行木马针对多个国家的用户-Eswlnk Blog

根据它攻击的金融应用程序数量来看,Anatsa 最感兴趣的国家/地区包括美国、意大利、德国、英国、法国、阿联酋、瑞士、韩国、澳大利亚和瑞典。另外,芬兰、新加坡和西班牙也在名单之中。

结语

ThreatFabric 表示:“Anatsa 的最新活动揭示了银行和金融机构在当今数字世界中面临的不断变化的威胁形势。”他们强调采取主动措施来应对移动欺诈的重要性,并警示金融机构必须意识到这种巨大潜力的威胁。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Eswink技术学习重新上线
上一篇
百度又又又开始整治搜索结果啦!
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「通知」PoForge进度汇报以及新用户中心计划
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
  • 「资讯通知」第三方电子邮件应用恐将无法访问微软相关的电子邮件服务
  • 新用户看这里,本站已开启邀请码注册和白嫖会员组福利!
  • 「通知」AI赋能:360产品交流会 | 2024年第一期
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

手动提取VS2019(VC16)链接器
2022-07-28 15:22:54
「资源分享」FreqTrade | 具有现成策略的高频加密交易机器人
2022-10-31 17:16:14
漏洞资讯 | 发现新的严重 MOVEit 传输 SQL 注入漏洞
2023-06-11 1:15:32

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.744 秒   |  SQL查询 105 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈