タグ: 銀行詐欺

gbhackers.com

AIを駆使したPhaaS「Balonx Sistema」、1,100人超の銀行利用者から認証情報を窃取

メキシコの金融セクターが、産業化されたフィッシングの脅威にさらされています。「Balonx Sistema」は、メキシコをターゲットとするPhishing-as-a-Service(PhaaS)プラットフォームで、少なくとも2025年10月以降、1,100人を超える銀行利用者から認証情報や金融データを窃取してきました

cyberpress.org

フィッシング詐欺プラットフォーム「Balonx Sistema」、AIボイッシングとAndroid型RATでメキシコの銀行20行以上を標的に

メキシコの金融セクターが、フィッシング詐欺プラットフォーム「Balonx Sistema」による脅威の高まりに直面しています。このPhaaS(Phishing-as-a-Service)は、20行を超える銀行を標的にしています。 この攻撃活動は、リアルタイムフィッシング、Androidマルウェア、ローテーションするド

esecurityplanet.com

新型Android型マルウェア「Manic」、オフラインネットワークを使って銀行口座から資金を抜き取る

eSecurity Planet のコンテンツと製品の推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳しくはこちら 感染したスマートフォンをインターネットから切り離すことは、通常であれば有効な初動対応とされています。し

gbhackers.com

新たなAndroidマルウェア「Manic」、169アプリを標的にPINを窃取しWi-Fiメッシュ経由でデータを流出

銀行詐欺機能と高度なスパイウェア・遠隔操作機能を組み合わせた、Manicと呼ばれる新種のAndroidマルウェアファミリーが発見されました。アンチマルウェアソフトウェア この攻撃基盤は2026年2月まで遡って稼働しており、初期のラッパーおよびインプラントは5月下旬から確認されています。 Manicは7月にかけて急速に

bleepingcomputer.com

新型Androidマルウェア「Manic」、近くの端末経由でデータを窃取する仕組みを搭載

複数の欧州諸国のユーザーを狙う新型Androidマルウェア「Manic」に、感染した近くの端末を経由してデータを外部に送信するフォールバック機能が確認されました。 このマルウェアは少なくとも2026年2月から活動しており、スパイウェア、銀行詐欺、遠隔操作の機能を兼ね備えています。 標的となるのは銀行、政府/eID、決

meterpreter.org

コマーツ銀行の詐取被害3,000万ユーロ、原因はベンダーの不具合 ブラジルで4人逮捕

決済委託業者のソフトウェア不具合が悪用され、犯罪者らはわずか4日間でドイツのコマーツ銀行(Commerzbank)顧客口座から約3,000万ユーロを引き出しました。盗まれた資金は複数の仲介業者や金融サービスを経由して洗浄され、大部分はブラジルで現金化されていました。この事件の捜査は3年近くに及び、

gbhackers.com

PhaaS(Phishing-as-a-Service)キット「JWR」、WebSocketとAESでリアルタイムの銀行不正送金を実行

JWRは、これまで報告例のなかったPhaaS(Phishing-as-a-Service)フレームワークで、従来型の認証情報窃取をオペレーター主導のリアルタイムな銀行・決済詐欺に変える機能を備えています。 被害者がフォームを送信するのを待つのではなく、JWRはAES-CTRで暗号化されたWebSocketチャネルを通

cyberpress.org

フィッシング・アズ・ア・サービス「JWR」、4カ国の銀行顧客を標的に

新たに確認されたフィッシング・アズ・ア・サービス(PhaaS)フレームワーク「JWR」が、巧妙なSMS詐欺を通じて銀行や決済サービスの顧客を標的にしています。 Cisco Talosによると、このツールキットを使えば詐欺実行者は被害者の入力をリアルタイムで監視でき、偽のログイン画面、決済画面、認証画面へと被害者を誘導