動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

安卓惡意軟體GodFather「盜取2FA驗證碼」,逾200種加密錢包遭攻擊

德國聯邦金融監管局 9 日警告,近期出現一種名為「Godfather」的惡意軟體,已經攻擊超過 400 個銀行及加密貨幣平台 APP ,惡意軟體究竟是如何攻擊用戶設備,還有待確認,但須留意的是,該惡意軟體能獲取 2FA 驗證碼,進而竊取受害者的帳戶和錢包。
(前情提要:報告:北韓駭客偽裝「加密貨幣VC」,釣魚誘導投資者安裝惡意軟體)
(背景補充:V神個資也被賣!「4億推特用戶數據」流入黑市,駭客以此勒索馬斯克)

 

德國聯邦金融監管局(BaFin)在 9 日發布公告警告,應小心一款名為「Godfather」的惡意軟體,該軟體已攻擊超過 400 個銀行及加密貨幣平台 APP ,包括在德國營運的 APP,Godfather 通過顯示普通銀行和加密貨幣相關應用程序的假網站來攻擊用戶,進而竊取登入數據。

根據德國聯邦金融監管局的說法,惡意軟體究竟是如何攻擊用戶設備,還有待確認,但眾所周知的是,惡意軟體會藉由推送通知,來獲取雙重認證的驗證碼。德國聯邦金融監管局指出::

有了這些數據,網路犯罪分子或許能夠獲取消費者的帳戶和錢包。

資安業者 Group IB 此前估計,已有超過 400 個加密貨幣和銀行相關 APP 成為攻擊目標,包括約 110 個加密貨幣交易平台、94 個加密貨幣錢包和 215 個銀行應用,攻擊範圍遍及全球 16 個國家 / 地區,包括美國、土耳其、西班牙、加拿大、法國和英國。

Group-IB’s #ThreatIntelligence detected more than 400 international financial companies targeted by the #Godfather #Android banking #Trojan between June 2021 and October 2022. Godfather’s predecessor is another #banking Trojan named #Anubis:https://t.co/Kf2IGvrLnk pic.twitter.com/JERnAuNfAC

— Group-IB Global (@GroupIB) December 21, 2022

CryptoSlate 報導,Godfather 僅在 Android 設備上運行,通過在真實的登入入口上顯示虛假的登入入口,來竊取用戶的登入數據,從而欺騙用戶、讓他們將數據輸入到一個受監控的表單中。

Godfather 會利用 Android 的輔助功能(Accessibility Service),來獲得設備訪問權和中繼數據給攻擊者,此外,Godfather 除了能嘗試模仿安裝在用戶設備上的應用,還能夠記錄螢幕、啟動鍵盤記錄器、轉接包含 2FA 驗證碼的電話、傳送簡訊,以及使用各種其他攻擊策略。

疑透過惡意 Google Play 應用傳播

Group IB 認為,Godfather 部分是通過惡意的 Google Play 應用所傳播,不過對於這種特殊的惡意軟體究竟是如何感染設備的,Group IB 直言,整體上仍「缺乏清晰度」。

有趣的是,Group-IB 發現,Godfather 會阻止木馬攻擊使用俄語或前蘇聯加盟共和國語言的用戶,這可能表明開發者是俄國人,Godfather 會檢查受感染設備的系統語言,如果是俄語、阿塞拜疆語、亞美尼亞語、白俄羅斯語、哈薩克語、吉爾吉斯語、摩爾多瓦語、烏茲別克語或塔吉克語,此惡意軟體會關閉。

動區提醒,為了防範此類惡意軟體,Android 用戶可更新至最新版本的安全性更新,近期不要安裝來路不明的APK 檔案,或點擊不明連結與釣魚文件。

📍相關報導📍

Defrost Finance 否認監守自盜!稱駭客歸還 1,200 萬鎂,社群存疑被逼急了

FTX遭駭案》美國司法部已對「FTX 3.72 億鎂」駭客案啟動刑事調查!

駭客組織匿名者聲援「白紙革命」 ,為防網路監控提供技術協助

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
快訊》馬克庫班遭勒令出庭作證!涉 Voyager 集體坑騙 NBA 球迷案

快訊》馬克庫班遭勒令出庭作證!涉 Voyager 集體坑騙 NBA 球迷案

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 1
  • Home 2
  • Home 3
  • Jin-homepage
  • Latest
  • Login
  • Profile
  • Register
  • Reset Password
  • Trending
  • Users
  • Users List Item
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 所有文章
  • 關於 BlockTempo

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.