《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 新型木馬ERMAC已經影響378個安卓銀行應用

新型木馬ERMAC已經影響378個安卓銀行應用

2021-09-30
來源:安全圈
關鍵詞: 新型木馬 銀行應用

  關鍵詞 新型木馬病毒

  Security affairs消息,一種名為ERMAC的新型病毒已經現(xiàn)身互聯(lián)網,它主要針對安卓平臺的銀行應用,研究者已經確定,ERMAC可以至少從378個銀行和錢包的APP中竊取金融數(shù)據(jù)。

  在2021年7月,Threatfabric的研究人員首次發(fā)現(xiàn)了ERMAC,它的運作模式和代碼組成與此前流行的惡意軟件Cerberus十分相似,研究人員幾乎可以肯定,ERMAC正是Cerberus的特殊變種。

  Cerberus最早出現(xiàn)在2019年6月,它是Anubis惡意軟件的變種。雖然在2020年9月,Cerberus惡意軟件團隊宣布解散,不過木馬病毒并沒有就此銷聲匿跡,因為在解散時,團隊以以10萬美元的價格拍賣了源代碼,隨后各類Cerberus開始在地下黑客論壇上流行。

  值得一提的是,DukeEugene 是BlackRock銀行木馬的幕后核心成員。專家認為,ERMAC與BlackRock移動惡意軟件的幕后團隊有著千絲萬縷的聯(lián)系。

  雖然師出同門,但ERMAC還是和此前Cerberus惡意軟件有些許的不同,ERMAC使用了不同的混淆技術和加密算法,使得破解起來更加復雜。

  “盡管使用了不同的混淆技術和新的字符串加密方法——blowfish加密算法,我們可以肯定地說,ERMAC是另一個基于Cerberus的木馬?!焙诳徒M織發(fā)文稱,“與最初的Cerberus相比,ERMAC使用了與C2通信不同的加密方案:數(shù)據(jù)用AES-128-CBC加密,并且數(shù)字編碼的長度控制在兩個字以內?!?/p>

  除了那些允許清除指定應用程序的緩存內容和竊取設備帳戶的命令以外,新型的銀行木馬同樣支持最新的Cerberus命令,這將會讓木馬變得更加易用。

  而就在本文寫作的過程中,黑客威脅組織的研究人員在MalwareHunter團隊專家的支持下,正在波蘭境內以快遞服務和市政服務的幌子下不斷分發(fā)出去。

  這一次,新型銀行木馬ERMAC的目標是300多家銀行和移動應用程序。

  ERMAC的故事再一次向我們展示了,惡意軟件源代碼泄漏不僅會增加病毒和木馬的危險系數(shù),甚至還可能成為新一輪互利網供給的起因。毫無疑問,ERMAC脫胎于Cerberus惡意軟件,但同時也開發(fā)了一些新的功能,盡管它還缺乏一些類似于RAT那樣的強大功能,仍然會對世界各地的銀行和金融機構造成嚴重的威脅。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 精品久久久久国产免费| 2020夜夜操| 日本无卡无吗在线| 亚洲欧美日韩中文在线制服| 老司机久久精品| 国产热の有码热の无码视频 | 久久精品国产亚洲AV无码偷窥| 狂野欧美激情性xxxx| 国产一区二区三区影院| 亚洲六月丁香婷婷综合| 在镜子里看我怎么c你的| 中文字幕一区二区三区人妻少妇| 晚上睡不着正能量网址入口| 亚洲熟女综合色一区二区三区| 精品无人乱码一区二区三区| 国产在线精品网址你懂的| 乱人伦人妻中文字幕在线入口| 狠狠色综合网站久久久久久久 | 2018天天操夜夜操| 奇米777在线视频| 丰满饥渴老女人hd| 日韩精品在线电影| 亚洲成AV人片在线观看ww| 玉蒲团之风雨山庄| 吃奶呻吟打开双腿做受视频| 香蕉在线精品视频在线观看6| 成人免费区一区二区三区| 亚洲精品无码久久毛片| 美美女高清毛片视频免费观看| 国产欧美一区二区精品久久久| 999无色码中文字幕| 尤物国产在线精品福利一区| 久久久精品免费| 最近手机中文字幕1页| 亚洲欧美成人综合久久久| 男女猛烈xx00免费视频试看| 嘟嘟嘟www在线观看免费高清 | 中文字幕日韩理论在线| 日韩影视在线观看| 亚洲国产午夜精品理论片| 永久看一二三四线|