新型銀行木馬病毒接管帳戶,觸發自動轉帳,盜取加密錢包資金:網絡安全研究人員

新型銀行木馬病毒接管帳戶,觸發自動轉帳,盜取加密錢包資金:網絡安全研究人員

Daily HodlDaily Hodl2025/09/13 13:59
顯示原文
作者:by Henry Kanapi

安全研究人員表示,一種新的Android銀行木馬已經出現,具備建立遠端存取、發起自動銀行轉帳以及從加密錢包竊取數位資產的能力。

網路安全公司ThreatFabric表示,他們已經觀察到RatOn的首例案例,並將其描述為一個「功能齊全的銀行木馬」,能夠接管裝置和帳戶。

ThreatFabric MTI分析師表示,

「木馬從基本的NFC(近場通訊)中繼工具演變為具備自動轉帳系統(ATS)功能的高級遠端存取木馬(RAT)的情況幾乎聞所未聞。這也是ThreatFabric MTI分析師發現新木馬RatOn特別值得關注的原因。RatOn結合了傳統覆蓋攻擊、自動資金轉移以及NFC中繼功能,使其成為一種獨特且強大的威脅。」

分析師表示,除了能完全控制受感染裝置外,RatOn還能自動點擊行動銀行應用程式,並輸入竊取的PIN碼以盜取資金。

該惡意軟體還能解鎖如MetaMask、Trust Wallet、Phantom和Blockchain.com等加密錢包,竊取恢復短語。

目前,ThreatFabric表示,RatOn背後的竊賊似乎正針對捷克共和國的用戶,並將斯洛伐克作為下一個目標。儘管該團體目前似乎在本地運作,但該公司警告,RatOn具備全球攻擊的能力。

ThreatFabric表示,RatOn背後的實體透過成人主題網域感染用戶,這些網域會提供偽裝成第三方安裝程式的dropper應用程式。

該惡意軟體隨後會啟動多階段的裝置接管流程,最終讓攻擊者能即時查看裝置螢幕。

生成圖片:Midjourney

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Web3領域成長的力量 - 專訪Ryze Labs聯合創始人Haru

如果在這個萬千世界中,我們每個人都是一粒塵埃,那就盡情釋放屬於自己的光芒。

Ryze Labs2025/09/20 01:02
Web3領域成長的力量 - 專訪Ryze Labs聯合創始人Haru

D’Cent推出XRPfi Prime,在自主管理錢包中解鎖收益

D’Cent與Doppler Finance合作推出XRPfi Prime,為XRP持有者提供全新服務。該服務允許用戶直接從他們的硬體錢包中,獲得2.5%年化固定利息。這是首次將固定收益產品整合至自主管理錢包,為過去缺乏原生質押機制的XRP持有者提供了新選擇。XRPfi Prime現正推出限時最高7.5%年化利率的優惠活動。

coinfomania2025/09/19 23:49

美聯儲降息與美國經濟疲弱是否將在第四季度推動風險資產上漲?

美聯儲降息帶來新的流動性,但本輪週期也帶來了獨特的風險。儘管bitcoin價格趨於穩定,DeFi、RWA和穩定幣等賽道可能成為最大贏家。

BeInCrypto2025/09/19 23:44
美聯儲降息與美國經濟疲弱是否將在第四季度推動風險資產上漲?

九月第三週奈及利亞最受關注的三大山寨幣

尼日利亞交易員本週推動BNB、Avantis(AVNT)和APX的熱度,每種山寨幣均出現強勁上漲,但同時也出現可能考驗其持續力的警告信號。

BeInCrypto2025/09/19 23:44
九月第三週奈及利亞最受關注的三大山寨幣