据infosecurity消息,银行肆虐Android平台的木马银行木马 SOVA 卷土重来 ,和之前相比增加了更多的卷土击新功能,甚至还有可能进行勒索攻击。重或8月11日 ,起勒安全公司 Cleafy 对SOVA木马进行细致调查,索攻并以报告的银行形式分享了调查结果 。
报告指出,木马2021年9月,卷土击SOVA首次被安全人员发现,云计算重或当时其开发人员在暗网上发布了未来更新的起勒路线图,并声称正在进入市场 。索攻在接下来的银行几个月里,Cleafy 公司还发现了SOVA的木马各种迭代版本,实现了更新路线图中提到的卷土击某些功能。其中包括双因素身份验证 (2FA) 拦截 、cookie 窃取和针对新目标和国家(例如多家菲律宾银行)的注入。服务器租用 根据报告,SOVA将分布式拒绝服务(DDoS)、中间人(MiTM)和 RANSOMSORT 功能整合到其武器库中——在现有的银行覆盖、通知操作和键盘记录服务之上。SOVA还可以模仿的目标包括需要信用卡访问才能操作的银行应用程序、加密货币钱包和购物应用程序。 2022年7月 ,Cleafy公司发现了SOVA (V4)版本,并在其最新的源码下载公告中进行详细说明,针对的目标应用APP也从2021年的90个增加至200个 ,包括银行应用程序和加密货币交易所/钱包。 Cleafy 公司在报告中表示 ,“SOVA最有趣的部分与虚拟网络计算功能有关 ,自 2021 年 9 月以来 ,此功能一直在 SOVA 路线图中 ,这是攻击者不断更新恶意软件新功能的香港云服务器一个有力证据 。” 此外,SOVA的最新版本还可以从受感染的设备中获取屏幕截图 、记录和执行手势以及管理多个命令。在 SOVA V4版本,cookie 窃取机制被进一步重构和改进,以指定目标 Google 服务的综合列表以及其他应用程序列表。而更新后的恶意软件可以通过拦截那些卸载应用程序的模板下载操作来保护自己。 值得注意的是 ,Cleafy声称发现了 SOVA 的新版本(V5) ,对于代码进行了重构 ,添加了一些新功能,与命令/控制 (C2) 服务器之间通信的一些小变化 。虽然SOVA V5 缺少 VNC 模块,但它具有勒索软件功能,亿华云这在移动端中较为罕见。 |
新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包网络安全里的人工智能模型:从误用到滥用全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器企业风险管理案例2024年综述:热门数据泄露事件和行业趋势美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元微软可信签名服务遭滥用,恶意软件借机获得合法签名美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV无需拆机!Windows 11 BitLocker加密文件被破解香港物理机b2b信息平台源码库云服务器网站建设企业服务器亿华云