【ITBEAR】一款名為“ToxicPanda”的新型木馬病毒近日引起了廣泛關(guān)注,該病毒主要針對Android系統(tǒng)用戶,并通過精巧的手段企圖繞過銀行的安全防線,竊取用戶的賬戶資金。
據(jù)米蘭網(wǎng)絡(luò)安全公司Cleafy透露,ToxicPanda病毒是從早前的TgToxic病毒演變而來,但其攻擊重點已轉(zhuǎn)向金融領(lǐng)域。該病毒能夠攔截銀行發(fā)送的驗證信息,并利用Android系統(tǒng)的某些功能,獲取設(shè)備的高級權(quán)限,從而實現(xiàn)遠程操控和數(shù)據(jù)訪問。
ToxicPanda常常偽裝成銀行應(yīng)用或其他熱門應(yīng)用如Google Chrome,誘導用戶進行資金轉(zhuǎn)賬。由于其過程中確實包含驗證碼環(huán)節(jié),使得用戶在不知不覺中落入了攻擊者的圈套。
Cleafy公司估計,目前已有超過1500臺Android設(shè)備受到ToxicPanda的感染,受影響地區(qū)主要集中在歐洲和拉丁美洲。為保障用戶安全,該公司建議用戶避免從非官方渠道下載應(yīng)用,并定期檢查銀行賬戶以確保資金安全。