タグ: ユーザー補助機能悪用

gbhackers.com

RatHat、Androidのワイヤレスデバッグを悪用してシェルアクセスを取得し銀行PINを窃取

RatHatは新たに確認されたAndroid向けバンキングマルウェアファミリーで、Accessibility(ユーザー補助機能)の悪用、ローカルのAndroid Debug Bridge(ADB)ペアリング、ネイティブなシェルレベルのコンポーネント、そして生成AIを活用したインターフェース自動化を組み合わせています。

infosecurity-magazine.com

Gigabudがアプリクローンでバンキングアプリを偽装、詐欺検知を回避

Androidバンキングトロジャン「Gigabud」が新たにバンキングアプリを別のAndroidワークプロファイルへクローンする機能を備えました。これにより、詐欺実行者はマルウェアの検知アラートとその後に続く取引との間のつながりを断ち切る手段を手にしています。 Group-IBは9月9日に公開した調査レポートで

esecurityplanet.com

ToxicPandaの新バージョン「2.0」、Google Playを遮断し349種類の金融アプリを標的に

eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら ToxicPanda 2.0は、感染したAndroid端末に対する攻撃者の遠隔操作をさらに深いレベルへと拡張しており

meterpreter.org

Octagonアンドロイドボット、金融アプリを標的に

新種のAndroidマルウェアが現在、サイバー犯罪者による被害者スマートフォンの乗っ取りを可能にしています。この乗っ取りは、ユーザーが銀行アプリや暗号資産ウォレットを操作している最中に発生します。さらにこのマルウェアは、確認コードを傍受し、ユーザーインターフェース要素を巧妙にすり替えることにも成功