1733591494
2024-12-05 20:06:00
Androidユーザーは注意してください。彼らの銀行口座は、危険なトロイの木馬 ToxicPanda によって攻撃される可能性があります。高度な手法を使用してセキュリティ対策を回避し、ワンタイム パスワードをキャプチャすることもできます。すでに数百人の被害者が報告されており、攻撃はますます危険になっている。
ここ数週間、携帯電話ユーザー、特に Android を実行しているユーザーにとって新たな脅威が出現しています。 ToxicPanda として知られるこのマルウェアは、疑いを持たない被害者の銀行口座を標的として、主にヨーロッパとラテンアメリカで拡散しています。その巧妙な手口と急速な蔓延のため、この脅威に注意を払うことが重要です。
ToxicPanda の仕組み
出典: Youtube
ToxicPanda は、Clafy Threat Intelligence によって特定されたトロイの木馬です。このマルウェアは金融詐欺をターゲットにしており、銀行アプリケーションのセキュリティ対策をバイパスするように設計されています。これは、攻撃者が被害者のアカウントを制御し、知らないうちに不正な送金を開始できることを意味します。マルウェアは、ユーザーが未検証のソースからアプリケーションをインストールするサイドローディングを通じて拡散され、多くの場合、人気のあるアプリケーションの影響下にあります。
ToxicPanda がインストールされると、Android アクセス サービスを使用して昇格された権限を取得し、ユーザー入力を操作し、ワンタイム パスワードなどの機密情報を取得できるようになります。このようにして、2 段階認証を回避し、不正な取引を行うことができます。
このマルウェアは Google Play や Galaxy Store では見つかりませんが、Clafy チームによると、この脅威の開発はまだ進行中である可能性があります。
地理的多様性
ピンタレスト
申し訳ありませんが、埋め込みコンテンツは利用できなくなりました。
入手可能な情報によると、世界中で 1,500 台以上のデバイスが ToxicPanda に感染しており、イタリア、スペイン、ポルトガルが最も被害を受けている国です。チェコ共和国では、ユーザーは不審なアプリケーションに注意し、基本的なセキュリティ手順に従う必要があります。
分析によると、このマルウェアの背後には中国のサイバー犯罪者がいる可能性があります。彼らはこれまでヨーロッパの銀行システムに焦点を当てていなかったので、これは興味深い詳細です。この変化により、サイバー犯罪者が新しい市場に適応する際に使用する戦略の進化について懸念が生じています。
「感染症」への注意
ToxicPanda や同様の脅威からユーザーを保護するには、次のことをお勧めします。
- 検証済みのソースからのみアプリをダウンロードします。 非公式ストアや不審な Web サイトからアプリをインストールしないようにしてください。
- 多要素認証を使用します。 バンキング アプリケーションでこの機能を有効にして、保護レベルを高めます。
- ソフトウェアを定期的に更新します。 既知の脆弱性から保護するために、オペレーティング システムとアプリケーションを最新の状態に保ちます。
- トランザクションを監視します。 銀行口座を定期的にチェックし、不審な行為があれば報告してください。
リソース: ウエストアフ.ハワイ.教育、 インディアンエクスプレス.com、 scworld.com
部分的にAIが作成したもの
#あなたの銀行口座はすぐにゼロになってしまいます #Poznatsvět.cz