ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

ToxicPanda 2.0 และ GoldDigger ยกระดับโทรจันธนาคารบนแอนดรอยด์ — ขยายเป้าเป็น 349 สถาบันการเงินใน 16 ประเทศ พร้อมคำสั่งควบคุมระยะไกล 167 รายการ

ToxicPanda and GoldDigger Android banking trojans performing on-device fraud
บริษัท Zimperium เปิดเผยว่า ToxicPanda เวอร์ชัน 2.0 เพิ่มคำสั่งควบคุมระยะไกลเป็น 167 รายการ และขยายเป้าจาก 16 แอปธนาคารเป็น 349 สถาบันการเงินใน 16 ประเทศ มัลแวร์เพิ่มกลไกดูดรหัส PIN จากแอปธนาคารและคริปโตกว่า 140 ตัว พร้อมสั่งเปิด Wireless debugging ผ่าน ADB โดยอัตโนมัติเพื่อยกระดับสิทธิ์ ขณะที่ IBM Trusteer รายงานแคมเปญ GoldDigger ที่ปลอมเป็นแอปสายการบินและร้านค้าจนระบาดหนักในแอฟริกาใต้และอังกฤษ ทั้งสองตระกูลอาศัย accessibility service ทำธุรกรรมฉ้อโกงจากเครื่องของเหยื่อโดยตรง