总结近年来,全球贸易的增加和拉丁美洲(LATAM)市场的增长使该地区成为网络罪犯越来越有吸引力的目标。世界经济论坛在其2024年1月的《全球网络安全展望》报告中指出,拉丁美洲有大量“网络弹性不足的组织...
横扫全球:Grandoreiro银行木马活动
更多全球网络安全资讯尽在邑安全前言近期关注的一些攻击活动中,刷到了有关Grandoreiro银行木马恶意软件活动,此类恶意软件活动主要针对巴西、墨西哥、西班牙和秘鲁国家等,自 2017 年以来,一直是...
近3亿人安装Chrome扩展;Medusa银行木马变种「卷土重来」
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 在过去 3 年中,有 2.8...
曾针对七国安卓用户发起攻击,Medusa银行木马变种卷土重来
近日,Cleafy 公司的威胁情报团队发现,专门针对安卓系统的Medusa银行木马软件再次“卷土重来”。该软件此前曾对法国、意大利、美国、加拿大、西班牙、英国和土耳其发起过攻击活动,沉寂了一年后,如今...
曾针对七国安卓用户发起攻击,Medusa 银行木马变种卷土重来
关键词木马攻击近日,Cleafy 公司的威胁情报团队发现,专门针对安卓系统的Medusa银行木马软件再次“卷土重来”。该软件此前曾对法国、意大利、美国、加拿大、西班牙、英国和土耳其发起过攻击活动,沉寂...
全球金融机构面临巨大威胁:Grandoreiro银行木马卷土重来
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!自2024年3月以来,Grandoreiro银行木马在全球范围内对金融机构发起了攻击,这种新一轮的大规模钓鱼活动已影响了大约1500家银...
Grandoreiro木马重浮水面,全球1500多家组织遭殃
近日,研究人员发现基于 Windows 的 Grandoreiro 特洛伊银行木马再次重新浮出水面。据悉,这是该木马在 2024 年 3 月份之后,又一次在全球范围内发动攻击。IBM X-Force ...
从10到1000,「教父」系列银行木马变种近两年内疯狂激增
据Dark Reading消息,在全球广泛传播的「教父」(Godfather)系列银行木马已经衍生出超1000个变种样本,针对上百个移动端银行应用程序。「教父」银行木马首次发现于2022年,具备记录屏...
Vultur 安卓银行木马“卷土重来”,新增远程控制功能
近日,NCC Group 研究员 Joshua Kamp发现 Vultur 安卓银行木马再一次“卷土重来”。 这一次,Vultur 新增了一系列新功能,开始通过加密其 C2 通信、使用多个加密有效载荷...
Vultur 安卓银行木马升级远程控制功能后卷土重来
扫码领资料获网安教程近日,名为 Vultur 的安卓银行木马重新出现,并且新增了一系列功能以及改了反分析和检测规避技术,使攻击者能够与移动设备远程交互并收集敏感数据。据NCC Group研究员Josh...
深入研究Android Dalvik的Dex文件格式
原文地址:https://www.mandiant.com/resources/blog/dalvik-look-into-dex-files摘要在分析针对Android智能手机的银行木马样本时,我们...
出现新的银行木马 CHAVECLOAK,正通过网络钓鱼策略针对巴西用户
关键词恶意软件巴西的用户是一种新的银行木马CHAVECLOAK的目标,该木马通过带有PDF附件的网络钓鱼电子邮件进行传播。“这种复杂的攻击涉及PDF下载ZIP文件,然后利用DLL侧载技术来执行最终的恶...
5