移动用户成为网络犯罪分子的主要目标
移动用户正迅速成为网络犯罪分子的主要目标。这种情况并不令人意外,因为智能手机的数量已经超过了电脑和笔记本电脑。近期,一种新型Android恶意软件在俄罗斯黑客论坛上公开出售,引起了安全研究人员的关注。
Svpeng:强大的银行木马
Svpeng是Android生态系统中一种知名的银行木马,具有强大的破坏力。虽然Android系统面临着各种威胁,包括银行木马、键盘记录器、信息窃取程序等,但Svpeng尤为引人关注。这款银行木马从上个月开始传播,已经造成多起受害者案例,其迅速的成功令人瞩目。
升级版Svpeng带来更大威胁
近期,Svpeng经历了一次重大升级,使其威胁性进一步提升。目前,一场大规模的传播活动正与该Android银行木马相关联。升级后的恶意软件以极低的价格在俄罗斯黑客论坛上出售。从长远来看,让更多人获得这种强大的银行木马只会给全球消费者带来更多问题。
Svpeng的奇特发展历程
Svpeng的发展历程颇为奇特。它是目前已知的最古老的Android恶意软件家族之一,但直到最近才崭露头角。它是第一个通过基于SMS的账户管理服务窃取资金、覆盖虚假登录屏幕并引入新勒索软件功能的银行木马。自2013年以来,Svpeng一直存在,这表明至少有人在持续关注并为其添加新功能。
最新更新:键盘记录器
Svpeng的最新更新包括一个键盘记录器。这意味着该恶意软件可以成功记录用户在设备上输入的任何内容,而用户对此毫无察觉。有趣的是,这一切都得益于Android的无障碍功能,这一功能也被其他类型的恶意软件所利用。这意味着大多数Android用户可能根本不知道自己正在与这种银行木马打交道,因为它在设备上没有任何活跃的迹象。
创意传播方式
Svpeng的传播方式也颇具创意。目前,它以Adobe Flash应用程序的形式在Android生态系统中传播。该银行木马的早期版本通常通过恶意广告传播,这是一种将恶意软件尽可能多地安装到设备上的有效策略。新的传播活动似乎针对全球用户,使开发者能够窃取多个国家数十家主要银行的财务凭证。
俄罗斯黑客论坛的销售
该恶意软件目前在俄罗斯黑客论坛上公开出售,这将进一步加剧问题的复杂性。它被宣传为CryEye银行木马,尽管这并不是它的官方名称。然而,目前还没有真正恐慌的理由,因为卖家尚未获得足够的信任来产生大量销售。不过,这种情况可能会瞬间改变。有经验的用户知道,这只是Svpeng的新版本,而不是全新的银行木马。