1726493273
2024-09-16 13:14:00
小説「アジナ・バンカー」で攻撃 Android トロイの木馬 中央アジア全域、特にウズベキスタンの銀行利用者の銀行データや二要素認証コードの流出を容易にするために、11月から導入されている。 ハックリード。
Group-IBのレポートによると、Ajina.Bankerを展開するために、脅威アクターは偽の銀行、政府、公共料金アプリ、およびTelegram経由で拡散されるプロモーションやオファーを装った悪意のあるリンクなど、さまざまなソーシャルエンジニアリング戦術を活用している。SMSメッセージ、SIMカードの詳細、金融口座の2FAコードの盗難を容易にするほか、Ajina.Bankerの新しいバージョンでは、ユーザーの銀行カード情報、PINコード、電話番号の流出も可能になっているとGroup-IBの研究者は述べ、このマルウェアがアフィリエイトプログラムモデルで動作していることも発見した。このような脅威は、迷惑メッセージやダウンロード、アプリの権限に対する警戒を強化する必要があるとしており、iVerifyの共同設立者兼最高執行責任者のロッキー・コール氏は、悪意のあるAPKやソーシャルエンジニアリング攻撃を識別するために、モバイルエンドポイント検出および対応プラットフォームの実装を推奨している。
#中央アジアがAjina.Banker #Androidマルウェア侵入の被害を受ける