资讯
Indonesia Hit by Android Banking App-Cloning Campaign
📋总体概括
安全研究人员披露,针对印度尼西亚的安卓银行木马攻击活动正在蔓延。威胁组织GoldFactory利用安卓「Work Profile」工作配置文件功能投放Gigabud银行木马,通过克隆银行应用诱导用户授权,窃取网银凭证与交易验证码。同期,Mantax与Otax两款木马也以独立渠道扩散,形成多线并进的移动金融窃密攻击态势。
⚡关键信息
- ▸攻击主要针对印度尼西亚的安卓用户,目标为银行类应用
- ▸GoldFactory组织利用安卓Work Profile功能投放Gigabud银行木马
- ▸Gigabud通过克隆银行应用方式诱导用户安装并窃取凭证
- ▸Mantax与Otax两款木马通过其他渠道独立传播
- ▸攻击旨在窃取网银登录凭证及短信验证码等敏感信息
🔥犀利点评
Work Profile本是安卓为企业隔离办公数据设计的安全特性,如今反被GoldFactory拿来当作木马的「合法容器」,这记耳光打在了所有盲信系统级隔离的厂商脸上。印尼移动支付渗透率高但用户安全意识薄弱,正是银行木马的最佳猎场。Gigabud、Mantax、Otax多线并进说明这已不是单点作恶,而是产业化、家族化的黑产生意。光靠用户警惕没戏,银行和应用商店的风控得跟上。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →