【ITBEAR】近日,網(wǎng)絡(luò)安全領(lǐng)域傳出警訊,一款新型木馬病毒“ToxicPanda”正悄然肆虐,專門針對(duì)Android系統(tǒng)用戶發(fā)起攻擊。該病毒被指企圖通過高明手段突破銀行安全防線,進(jìn)而竊取用戶的賬戶資金。
據(jù)悉,“ToxicPanda”這一新型惡意軟件最初由位于米蘭的網(wǎng)絡(luò)安全公司Cleafy所發(fā)現(xiàn)。經(jīng)分析,該病毒由早前的TgToxic病毒演變而來,但其攻擊目標(biāo)更為明確,主要集中在金融系統(tǒng)。它不僅能夠攔截銀行發(fā)送的驗(yàn)證信息,更能利用Android系統(tǒng)的安全漏洞和可訪問性特點(diǎn),為黑客提供設(shè)備的高級(jí)控制權(quán)限,實(shí)現(xiàn)遠(yuǎn)程操控和數(shù)據(jù)訪問。
Cleafy公司進(jìn)一步披露,“ToxicPanda”常常偽裝成銀行應(yīng)用或廣受歡迎的Google Chrome瀏覽器等,誘使用戶進(jìn)行資金轉(zhuǎn)賬操作。由于轉(zhuǎn)賬過程中確實(shí)會(huì)收到銀行發(fā)送的驗(yàn)證碼,許多用戶在毫無察覺的情況下便將資金轉(zhuǎn)至了攻擊者指定的賬戶。
根據(jù)Cleafy的估算,截至目前,“ToxicPanda”已在全球范圍內(nèi)感染了超過1500臺(tái)Android設(shè)備,其中歐洲和拉丁美洲的感染情況尤為嚴(yán)重。
面對(duì)這一安全威脅,Cleafy公司呼吁廣大Android用戶提高警惕,避免從非官方渠道下載應(yīng)用程序,并定期監(jiān)控自己的銀行賬戶動(dòng)態(tài),以確保資金安全。