ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

12 ข่าว

OverlayPhantom — โทรจันธนาคาร Android ตัวใหม่ใช้ Accessibility Service ควบคุมอุปกรณ์

OverlayPhantom Android banking trojan abuses Accessibility Service
นักวิจัยค้นพบ Android Banking Trojan ชื่อ OverlayPhantom ที่แพร่กระจายผ่านการอัปเดตแอปปลอมใน 10 ประเทศ มัลแวร์นี้ใช้ Accessibility Service ของ Android เพื่อควบคุมอุปกรณ์ของเหยื่อและขโมยข้อมูลธนาคารรวมถึงสินทรัพย์คริปโต OverlayPhantom แสดง overlay หน้าจอปลอมทับแอปธนาคารจริงเพื่อดักจับข้อมูลบัญชีและรหัสผ่าน ถือเป็นภัยคุกคามสำคัญสำหรับผู้ใช้ Mobile Banking ในภูมิภาคเอเชียตะวันออกเฉียงใต้

TrickMo Banking Trojan อัปเกรดใหม่ — ใช้ TON Blockchain ซ่อน C2 และเปลี่ยนมือถือเหยื่อเป็น Network Pivot

TrickMo Banking Trojan TON C2 SOCKS5 Android Malware
มัลแวร์ TrickMo เวอร์ชันใหม่ที่ ThreatFabric ค้นพบ ใช้เครือข่าย TON Blockchain แทน DNS ปกติเพื่อซ่อนการสื่อสาร C2 พร้อมเพิ่มความสามารถ SSH tunnelling และ SOCKS5 proxy เปลี่ยนมือถือ Android ที่ติดมัลแวร์เป็น network pivot กำลังโจมตีผู้ใช้ธนาคารและ crypto wallet ในยุโรป