Xenomorph Android Banking Trojan通过Google Play商店分发
最后更新 :2022.02.24
Xenomorph Android Trojan已通过针对56个欧洲银行的官方Google Play商店分发。
威胁特征的研究人员发现了一个新的Android银行木马,Dubbed  Xenomorph,通过官方Google Play商店分发了有超过50,000个安装。银行木工特洛伊木马用于瞄准56个欧洲银行,并从客户的设备窃取敏感信息。守则的分析显示未实现的功能和大量的伐木存在,表明这种威胁处于积极发展的情况。两个恶意软件可以由同一个演员开发,或者至少由熟悉外星人的码名的人开发银行木马。
在2020年9月,通过威胁特征来发现外星人,它实现了多种功能,允许它从226个应用程序中窃取凭证。外星人操作提供了一个恶意软件服务(MAA),它是在几个地下黑客论坛上宣传的。根据研究人员,Alien借用来自&nbsp的源代码的部分; Cerberus恶意软件。犯罪团伙的发展团队。解决问题的延迟允许Google Play保护检测所有受感染设备的威胁。外星人不受同一问题的影响,这就是其MAAS模型成功的原因
外星人被认为是一个下一代银行场特洛伊木马,也将远程访问功能实现到其CodeBase中。
Xenomorph,如外星人,研究人员在普努法播放商店实现的安全保护是绕过安全保护,在伪装成快速清洁剂等生产力应用程序的官方商店中发现它。

一旦恶意软件在设备上运行并运行,无论何时设备上发生新的内容,它的后台服务会接收可接受的事件。如果打开的应用程序是目标列表的一部分,则Xenomorph将触发叠加注射并显示WebView Activity作为目标P.ACKAGE。这里作为触发覆盖的一些例子读取通过威胁特定发布的分析。此外,恶意软件能够滥用可访问性服务以记录设备上发生的所有内容。在撰写本文时,收集的所有信息仅显示在本地设备日志上,但在将来,一个非常少的修改就足够了,可以为恶意软件添加键入和可访问性日志记录功能。
Xenomorph在利用Google Play商店来扩散恶意软件和他们致力于绕过谷歌实现的安全检查的努力。 Xenomorph的表面再次表明,再次威胁演员重点关注官方市场的着陆应用。这也是一个信号,即地下市场对滴注器和分销演员的增加,考虑到我们最近观察到的Medusa和Cabassous也正在分发SIDE-by-侧。结束了报告。Xenomorph目前是一个平均的Android银行木马,具有很多未开发的潜力,可以很快发布。现代银行恶意软件正在以非常速度的速度发展,犯罪分子开始采用更加精致的开发实践来支持未来的更新。Xenomorph处于这种变化的最前沿。
- END -
匿名黑客雀巢并泄露了10 GB的敏感

受欢迎的匿名黑客主义主义者集体宣布已经被黑客的雀巢,并泄露了10 GB的敏感数据,因为食品...
美国政府制裁加密货币混合器搅拌机也与朝鲜联系的拉撒路APT使用

美国财政部制裁的加密货币混音器Blender.io使用朝鲜链接的Lazarus apt。 美国财政部批...
异国情调的百合初始访问经纪人与Conti Gang合作

googles威胁分析组(标签)未发现一个名为Exotic Lily的新的初始访问经纪人,与Conti Ransomwa...
几个10岁的缺陷会影响Avast和AVG防病毒软件

研究人员发现了几个高度安全性缺陷,这些缺陷影响了Avast和AVG防病毒解决方案使用的驱动程...
Cookware Giant Meyer Corporation披露了CyberActack

美国炊具经销商巨头Meyer公司披露了影响成千上万员工的数据泄露。迈耶公司,第二大炊具分...
安全事务新闻通讯第363轮Pierluigi Paganini

每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
乌克兰:军事防务机构和银行由网络攻击

乌克兰的辩护机构和两个国有银行被分布式拒绝服务(DDOS)袭击袭击。 国防部和乌克兰和国有...
欧洲中央银行告诉银行加强对国家攻击的抗辩

欧洲央行是俄罗斯与乌克兰危机上涨的俄罗斯联系网络攻击的警告银行。 欧洲央行是俄罗斯...
俄罗斯看门狗Roskomnadzor还在俄罗斯封锁了Facebook

国家通信看门狗Roskomnadzor已经命令阻止俄罗斯的Facebook的访问,在乌克兰的持续入侵。国...
谷歌修复了铬零点缺陷积极剥夺攻击

谷歌修复了高度严重性的零天缺陷积极利用Windows,Mac和Linux的Chrome紧急更新的发布。谷...
敌人,一个新的DDoS僵尸网络出现在威胁景观中

earmbot是一个DDOS僵尸网络,用于通过利用已知的漏洞来定位多个路由器和Web服务器。来自Fo...
它的官方,Lapsus $ Gang损失了Microsoft员工帐户

微软证实,Lapsus $ refaligess集团已攻击其中一名员工以访问和窃取一些项目的源代码。一...
威胁演员从数十名OpenSea用户偷走了价值至少1.7亿美元的NFTS

威胁演员从世界上最大的NFT交换机,OpenSea中偷走了高价值的NFTS。 世界上最大的NFT交易所...
Cisa为已知的漏洞漏洞目录添加了9个新缺陷,包括Magento E Chrome错误

美国CISA添加到已知的漏洞漏洞目录和NBSP;另外9个安全缺陷在野外积极开发。美国网络安全...
Solarwinds警告攻击目标网络帮助台用户

Solarwinds警告潜在的网络攻击客户,该潜在的网络攻击是针对其网上帮助桌(WHD)产品的未被划...
恶意软件活动将shellcode隐藏到Windows事件日志中

专家发现了一项恶意软件活动,该活动是第一次使用将壳码隐藏到Windows事件日志中的技术。 ...
Microsoft补丁星期二2022年5月的更新修复了3个零周日,1个在主动攻击下

Microsoft补丁星期二2022年5月的安全更新,地址三个零日漏洞,其中之一是积极利用的。 Mic...
Sharkbot,新一代银行木马通过播放商店分发

Sharkbot 银行恶意软件能够逃避谷歌播放商店安全检查,伪装为防病毒应用程序。 Shark...
GitHub:在4月OAuth攻击中偷走了近100,000个NPM用户凭证

GitHub在4月发生的Oauth代币的盗窃中提供了更多详细信息,并拥有近100,000个NPM用户凭证...
安全事务时事通讯第360轮Pierluigi Paganini

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
PWN2OWN Vancouver 2022 D1:MS Teams exploits获得了$ 450,000

白帽子黑客在PWN2own Vancouver 2022的第一天总共赚了800,000美元,以450,000美元的价格以...
您在生产中使用Java 15/16/17或18吗?现在补丁他们!

一位研究人员已发布Java中数字签名旁路漏洞的概念证明(POC)代码。 安全研究人员Khaled Nas...
Node-IPC NPM包破坏抗议乌克兰入侵

开发人员背后的开发人员上传了一个破坏性版本,以抗议俄罗斯的俄罗斯侵犯乌克兰。 ridavan...
肮脏的管道Linux缺陷允许在主要发行人体内获得root特权

脏管是一种Linux漏洞,被追踪为CVE-2022-0847,可以允许本地用户在所有主要发行版上获得root...
威胁演员利用Microsoft团队传播恶意软件

攻击者妥协了Microsoft团队账户以附加恶意可执行文件来聊天并将其传播给对话的参与者。...
Microsoft警告着土著针对热钱包的兴起

Microsoft研究人员警告说,针对非监测的加密货币钱包(也称为热钱包)的冷冻软件的威胁不断上...
乌克兰正在使用ClearView Ai在冲突期间的面部识别

乌克兰国防部开始采用ClearView Ai的面部识别技术来揭示俄罗斯攻击者,打击错误信息并识别...
3月6日至3月12日乌克兰 - 俄罗斯沉默的网络冲突

这篇文章提供了与网络安全视角相关的俄罗斯侵犯乌克兰有关的事件的时间表。 3月12日俄...
CISA将两个Zabbix缺陷添加到其已知的漏洞漏洞目录

美国CISA增加了两个缺陷影响ZABBIX基础设施监测工具的缺陷;已知的漏洞漏洞目录。美国网...
亲俄罗斯黑客小组Killnet计划于5月30日攻击意大利

亲俄罗斯黑客集团Killnet再次威胁意大利,它于5月30日宣布了一次大规模且前所未有的袭击。...
匿名黑客俄罗斯文化部泄露446 GB

匿名集体已经破坏了俄罗斯文化部,通过DDSecrets平台泄露了446英镑的数据。 数据泄漏服务D...
贝宝(PayPal)的缺陷可以允许攻击者从用户帐户中窃取资金

一位安全研究人员宣布发现贝宝(Paypal)中有一个未解决的缺陷,该缺陷可以使攻击者从用户那里...
Linux Nimbuspwn缺陷可以使攻击者部署复杂的威胁

Microsoft披露了两个Linux特权升级缺陷,共同命名为Nimbuspwn,可以允许进行各种恶意活动。...
黑客从Defi平台Rari Capital和FEI协议偷走了80m

威胁参与者在Fefi Platforms Rari Capital和FEI协议中使用的FUSE协议中利用了一个错误,并...
CVE-2022-0492 Linux内核CGroups功能允许集装箱逃生

Linux内核漏洞被跟踪为CVE-2022-0492,可以允许攻击者转发容器以在容器主机上执行任意命...
Cytroxs Predator间谍软件在3个广告系列中使用了零日的利用

Google威胁分析小组(TAG)发现了针对具有五个零日漏洞的Android用户的广告系列。 Google ...
BlackCat勒索软件帮派违反了全球60多个组织

Blackcat Ransomware违反了全球至少60个实体,警告说,美国联邦调查局发表的一份Flash报告...
攻击者使用网站联系表格来扩散Bazarloader恶意软件

研究人员警告,威胁演员正在通过网站联系人展开逃避检测的Bazarloader恶意软件。 Trickbot...
匿名对俄罗斯的不断行动

本周匿名集体及其附属公司针对多个俄罗斯组织窃取了千兆字节的数据。本周匿名和其他黑客...
Hive Ransomware将其加密器端口以防锈编程语言

Hive RansomWare Gang将其加密器移植到Rust编程语言并实现了新功能。 Hive Ransomware...
15云时代的网络安全措施

这是企业可以在云时代保护自己的最重要的网络安全措施?我们现在牢牢地在云数据和存储时代...
委内瑞拉心脏病专家被指控经营和销售Thanos勒索软件

美国司法部指控一名55岁的委内瑞拉心脏病专家经营和出售Thanos勒索软件。 美国司法部指...
Synology和QNAP警告其某些产品中关键的Netatalk缺陷

Synology警告客户,其某些NAS设备受到多个关键NetAtalk漏洞的影响。 Synology警告客户,多...
克鲁克斯窃取了1.82亿美元的Beanstalk Defi平台

基于信贷的Stablecoin协议Beanstalk披露了安全漏洞,导致其所有1,8200,000美元的损失损失...
Mozilla在Firefox中解决了两次积极利用的零日缺陷

Mozilla固定了两个关键的Firefox积极开发的零日错误,释放了97.0.2,ESR 91.6.1,Firefox for...
Brishwire攻击,黑客如何扰乱电动汽车的充电

Boffins设计了一种新的攻击技术,被称为Briscwire,对抗可能会扰乱电动车辆的充电系统(CCS)。...
匿名#Prussia,数千个网站被黑客入侵,数据泄漏等

匿名及其附属公司继续瞄准俄罗斯和白俄罗斯,它也是针对俄罗斯的不忠机。网点传播不奉献,俄...
QNAP固件更新修复其NAS中的Apache HTTP漏洞

台湾供应商Qnap警告用户上个月更新他们的NAS固件来修复Apache HTTP服务器中寻址的Apache...
谷歌自2022年开始以来修复了Chrome的第三天零点

Google Chrome 100.0.4896.127解决了作为CVE-2022-1364被追踪的新的高度严重性零天脆弱...
快点,禁用QNAP NAS上的AFP,直到供应商修复8个错误

QNAP敦促客户在其NAS设备上禁用AFP文件服务协议,直到它解决关键的Netatalk缺陷为止。 台...
Microsoft固定RCE缺陷在Azure Synapse和Data Factory使用的驱动程序中

Microsoft在Azure Synapse和Azure Data Factory中披露了现已固定的漏洞,可以允许远程代...
思科修复了在野外积极利用的iOS XR缺陷

思科解决了影响iOS XR软件的中等严重性漏洞,该公司警告说,该缺陷是在野外积极利用的。 ...
欧洲数据保护监督员在滑雪卷等监视间谍软件上呼叫禁令

欧洲数据保护主管授权呼吁禁止开发和使用Pegasus的商用间谍软件。 本周欧洲数据保护主管...
美国,澳大利亚,加拿大,新西兰和英国对俄罗斯关联的威胁行动者袭击的警告

俄罗斯关联威胁行动者在关键基础设施上进行了网络智能联盟的网络安全机构。 五个眼睛智...
灰尘模块使用类似蠕虫的技术扩展机器人

DirtyMoe Botnet继续发展,现在包括一种模块,该模块实现了难以变性的传播能力。 在6月2021...
俄罗斯与俄罗斯的威胁参与者在乌克兰发起了数百个网络攻击

微软透露,自入侵开始以来,俄罗斯对乌克兰发起了数百次网络攻击。 微软指出,至少有六个独立...
受损地点的持续DDOS攻击袭击了乌克兰

乌克兰Cert-UA警告正在进行的DDOS攻击针对Pro-Ikraine网站和政府网络门户。 乌克兰的计...
T-Mobile确认Lapsus $已访问其系统

电信巨头T-Mobile确认了  Lapsus $ 勒索集团于3月获得了对其网络的访问。 周五...
暴露:正在毒害Facebook的威胁演员

对臭名昭著的“是你吗?”的调查。视频骗局导致网络新闻研究人员暴露了正在毒害Facebook...
乌克兰:志愿者IT军队将从这个名单中击中数十名俄罗斯目标

乌克兰正在招募一支志愿者IT军队由白帽黑客组成,用于发动俄罗斯实体名单的攻击。 乌克兰...
匿名泄露了俄罗斯中央银行被盗的28GB数据

匿名宣布,联盟团体黑兔世界已泄露28 GB的数据来自俄罗斯中央银行 本周匿名黑客集体声称已...
研究人员泄露了Contis内部聊天信息,以响应其对俄罗斯的支持

乌克兰研究人员泄露了属于Conti赎金软件操作的成千上万的内部聊天消息。 乌克兰研究员...
诈骗者冒着虚拟会议平台的首席执行官

联邦调查局警告美国组织和个人在虚拟会议平台上越来越多地瞄准 联邦调查局(FBI)本周警告说...
Caketap,一个用于SIPHON ATM银行数据的新UNIX rootkit

专家发现了一个名为Caketap的新UNIX rootkit,用于窃取ATM银行数据。Windiant研究人员发现...
间谍软件,赎金软件和国家黑客:QA来自最近的面试

我转账了最近的一次面试,这里有一些关于国家黑客,间谍软件和网络战的问题和答案。享受 间...
乌克兰呼吁独立黑客来抵御俄罗斯,俄罗斯地下响应

虽然乌克兰呼吁黑客地下抵御俄罗斯,但兰非沃特帮派致命。俄罗斯国家赞助的黑客,报道了路透...
旧金山49人NFL团队披露了Blackbyte赎金软件攻击

记录的赎金软件攻击袭击旧金山49员NFL团队的公司IT网络。]记录。球队披露了攻击之后,在黑...
Apple发出紧急补丁以解决积极利用零天

Apple发布了紧急补丁,以解决两个零天漏洞,积极利用iPhone,iPad和Mac。苹果已发布紧急安全...
DNS缺陷会影响数以百万计的物联网设备使用的库

UCLIBC库的域名系统(DNS)组件中的脆弱性影响数百万的物联网产品。 NOZOMI  NOZOMI&nb...
俄罗斯与俄罗斯的Fronton Botnet可以进行虚假信息运动

研究人员警告说,俄罗斯与俄罗斯的威胁参与者使用Fronton Botnet进行协调的虚假信息运动。...
匿名黑客攻击其他俄罗斯组织,一些违规可能是严重的

匿名集体和联盟团体加强了他们的袭击,并声称已经破坏了多个组织。与着名集体相关的匿名和...
伊朗链接的TunnelVision APT正在积极利用Log4J漏洞

伊朗链接TunnelVision APT组正在积极利用Log4j漏洞,将ransomware部署在未括的VMware Hori...
中国联系的Gimmick植入现在目标Macos¶

Gimmick是由中国联系的APT Storm云开发的新发现的麦斯科斯植入物,并习惯于跨亚洲的组织...
Play Store上有200多个应用程序正在分发FaceStealer Info-Stealer

专家在Play Store上发现了200多个Android应用程序,分发了可窃取敏感数据的faceStealer的...
VMware在多个产品中解决了几种关键漏洞

VMware固定在多个产品中的关键漏洞,这些产品可以由远程攻击者利用以执行任意代码。 VMwa...
CVE-2021-44731 Linux特权升级Bug会影响Canonicals Snap Packager Manager

Qualys专家发现了一个新的Linux特权升级漏洞,被跟踪为CVE-2021-44731,在Canonicals Snap ...
Lapsus $帮派泄漏数据据称从三星电子偷走了

LAPSUS $赎金软件集团声称已被攻击三星电子,并泄露据称被盗的被盗的机密数据。 LAPSUS ...
Qnap为某些EOL设备扩展了安全更新

台湾供应商Qnap为已达到寿命结束(EOL)的某些设备的安全更新窗口扩展了安全更新窗口。 台湾...
这些是对俄罗斯的DDOS攻击来源,当地的NCCC警告

俄罗斯政府 发布 一个列表,其中包含在入侵后击中俄罗斯基础设施的DDOS攻击背后的...
CISA为其已知的漏洞漏洞目录增添了15个新漏洞

美国CISA已添加到漏洞目录中,另外15个安全漏洞在野外积极开发。 美国网络安全&基础设...
与中国关联的太空海盗契约针对俄罗斯航空航天行业

一个被称为太空海盗的新的新型网络增长群体正在瞄准俄罗斯航空航天行业的企业。 一个以...
DDOS袭击将芬兰政府网站占据了乌克兰总统议会议员

大规模的DDOS袭击在芬兰政府网站上击败了芬兰政府网站,而乌克兰总统Zelenskyy致辞芬兰议...
美国农业机械制造商Agco遭受了勒索软件攻击

American 制造商Agco宣布遭受了影响其生产设施的勒索软件攻击。 Agco,Agco是最重...
乌克兰人是美国被判刑的第三个芬兰人成员

一名乌克兰人在美国犯罪活动中被判处在美国犯罪活动中,在网络犯罪集团托盘7中犯罪。监狱&n...
微软通过法院命令扰乱了乌克兰的APT28攻击

微软获得了法院命令,接管俄罗斯关联的APT28集团使用的七个域名来定位乌克兰。由俄罗斯链...
乌克兰IT陆军袭击了Egais Portal,影响俄罗斯酒精分配

乌克兰IT军队对俄罗斯酒精分配具有至关重要的EGAIS门户发动了大规模的DDOS攻击。 Hack...
安全事务时事通讯第356轮

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
德国BSI机构建议更换卡巴斯基杀毒软件

德国联邦信息安全机构的信息安全机构,也称为BSI,建议消费者不使用卡巴斯基反病毒软件。 ...
CISA为已知的漏洞漏洞目录增加了66个新缺陷

美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了66个新缺陷。美国网络...
UNC3524 APT使用IP摄像机部署后门和目标交换

一个新的APT组,被跟踪为UNC3524,使用IP摄像机部署后门并窃取Microsoft Exchange Emails。 ...
美国DOS提供最多1500万美元的奖励,以获取有关Conti Ransomware帮派的信息

美国政府提供高达1500万美元的信息,以帮助识别和找到Conti勒索软件团伙的领导和同谋。 美...
Apple在2022年讨论了第三个零日,这是积极开发的

Apple解决了一个新的WebKit零日影响IOS,iPados, 麦斯卡斯, 野生动物园可能已在野...
谷歌阻止了中国关联的APT31S攻击针对美国政府

谷歌已经阻止了由与美国政府相关联的Gmail用户进行的中国关联集团APT31进行的网络钓鱼运...
微软采取了法律和技术行动来拆除Zloader僵尸网络

微软数字犯罪单位(DCU)宣布关闭了臭名昭着的Zloader僵尸网络使用的数十个C2服务器。 微软...
VMware发布了更新以修复多个产品中的Spring4Shell漏洞

VMware发布了安全更新,以解决称为Spring4Shell的关键远程代码执行漏洞。 VMware已发布...
Emsisoft为Diavol赎金软件的受害者发布免费解密器

网络安全公司Emsisoft发布了一个免费解密器,允许Diavol赎金软件的受害者恢复他们的文件而...
Funless Sockdetour Backdoor Targets U.S.的防御承包商

研究人员提供了有关针对我们基于美国的防御承包商的隐身定制恶意软件的细节。来自Palo A...
黑客在Twitter上泄露了一个新版本的Conti Ransomware源代码

乌克兰安全研究员从CONTI赎金软件操作中泄露了更多的源代码,以抗议冲突的帮派位置。黑客...
乌克兰警告旨在接管电报账户的袭击事件

乌克兰技术安全和情报服务警告威胁演员的目标,旨在获得用户报价账户的访问。 乌克兰的特...
俄罗斯联系的Sandworm APT针对乌克兰的能源设施用刮水器

俄罗斯联系的Sandworm Apt组在乌克兰的乌克兰和Caddywiper刮水器中针对乌克兰的能量设施...
- 数据加载中,请稍后...