巴西金融机构遭遇新的 PixPirate 攻击 媒体

新闻动态

36

巴西金融机构面临的安卓银行木马威胁

关键要点

PixPirate木马专门针对巴西的PIX支付平台进行欺诈。具备自动转账系统功能,能够进行恶意自动转账。利用无障碍服务API获取短信,禁用谷歌Play保护,并防止卸载。反向工程的困难加大,木马使用模拟器进行分发。

近年来,巴西的多家金融机构成为了一种新型的安卓银行木马PixPirate的目标,该木马利用PIX支付平台实施欺诈行为。《黑客新闻》报道指出,PixPirate除了具备自动转账系统ATS功能,使恶意资金自动转账变得可能外,它还利用无障碍服务API来获取短信、禁用Google Play Protect,并防止用户卸载该应用程序,根据Cleafy的报告,PixPirate表现出非常强的恶意特征。

此外,木马通过Autojs框架增强了反向工程的防护,令其行为更加隐蔽。同时,开发者也使用伪装成身份验证器应用的滴管应用来分发PixPirate恶意软件。研究人员表示:“ATS功能的引入,加上灵活的开发框架,可以使移动应用开发变得更简单,也可能导致更复杂的恶意软件出现,这些恶意软件在未来可能与其工作站版本相媲美。”

安易vnp官网

巴西金融机构遭遇新的 PixPirate 攻击 媒体

总之,PixPirate木马的出现为巴西金融安全带来了新的挑战,提醒用户和机构提高警惕,采取必要的安全防护措施。

特征描述自动转账允许未经授权的资金转移利用无障碍服务API收集敏感信息,例如短信禁用Google Play Protect增加了木马程序生存的空间反向工程防护通过Autojs框架削弱反向工程的可能

可以看出,随着移动支付的普及,针对金融应用的恶意软件也在不断进化,用户应保持警惕,并定期更新安全防护措施以保障个人和金融信息的安全。

企业网络安全支出概况重点信息91 的组织计划在未来 12 个月内提高网络安全支出。主要投资领域包括 人工智能、机器学习、下一代防火墙、物联网安全系统及终端检测和响应技术。50 的组织在过去一年中遭遇了勒索软件攻击。针对网络钓鱼邮件的防御措施仍需加强,一些组织未能提升其邮件安全防线。根据 Health...

FBI警告:中国AI计划与俄罗斯网络攻击的威胁关键要点FBI局长克里斯托弗雷警告称,中国的人工智能项目可能会带来危害。自从俄罗斯入侵乌克兰以来,俄罗斯的网络攻击活动有所增加。中国政府拥有全球最大的黑客计划,且其AI项目缺乏法律约束。这些技术可能会用于国内压制以及全球范围的恶意行为。据ABC新闻报道,...