【ITBEAR】近日,一款新型木馬病毒“ToxicPanda”引起了廣泛關(guān)注。該病毒專門針對(duì)Android系統(tǒng)設(shè)備,意圖通過高超手段突破銀行的安全防線,進(jìn)而竊取用戶的賬戶信息及存款。
據(jù)悉,“ToxicPanda”這一新型惡意軟件最初由位于米蘭的網(wǎng)絡(luò)安全公司Cleafy所發(fā)現(xiàn)。該病毒由之前的TgToxic病毒演變而來,但其攻擊目標(biāo)更為明確,主要集中在金融系統(tǒng)。它能夠攔截銀行發(fā)送的驗(yàn)證信息,并利用Android系統(tǒng)的安全漏洞和可訪問性功能,為黑客提供設(shè)備的高級(jí)控制權(quán),甚至能遠(yuǎn)程操控設(shè)備、訪問敏感數(shù)據(jù)。
為了誘騙用戶上鉤,“ToxicPanda”會(huì)偽裝成銀行或Google Chrome等常用應(yīng)用,誘導(dǎo)用戶進(jìn)行資金轉(zhuǎn)賬。由于該病毒能夠攔截并轉(zhuǎn)發(fā)真實(shí)的驗(yàn)證碼,用戶在不知不覺中便將資金轉(zhuǎn)入了攻擊者指定的賬戶。
Cleafy公司估計(jì),目前“ToxicPanda”已在全球范圍內(nèi)感染了約1500多臺(tái)Android設(shè)備,其中歐洲和拉丁美洲的感染情況尤為嚴(yán)重。
針對(duì)這一安全威脅,Cleafy公司提醒廣大用戶應(yīng)提高警惕,避免從非官方渠道下載應(yīng)用程序,并定期監(jiān)控自己的銀行賬戶動(dòng)態(tài),以確保資金安全。