【资安日报】12月19日,金融木马威胁在2023年爆增,恶意程式家族较去年多出接近一倍,600款行动应用程式用户成骇客锁定的目标

使用手机操作网路银行或进行线上交易,如今可说是相当普遍,越来越多骇客也受到这股潮流吸引而发动金融木马程式攻击,将其伪装成知名的银行应用程式、行动支付App、加密货币钱包,企图将使用者帐户里的资产提领一空。

根据资安业者Zimperium的调查,这种恶意软体的攻击行动在2023年出现大幅增加的现象,研究人员提及,此类恶意程式现今普遍具备自动转帐模组(Automated Transfer System,ATS),骇客也很有可能借由电话客服作为散布的管道(Telephone-Based Attack Delivery,TBAD)。

 

【攻击与威胁】

研究人员指出,有别于去年骇客的攻击对象是银行与行动支付应用程式,今年扩及加密货币、社群软体、即时通讯应用程式,银行的应用程式仍为大宗,占全部的61%。

今年5大恶意程式家族为Hook、Godfather、Teabot、Xenomorph、Exobot,针对的银行数量分别是618家、419家、414家、400家、371家,此外,有不少银行的应用程式成为多组骇客的攻击目标,例如:Intesa Sanpaolo Mobile、Capital One Mobile、Bank of America等,皆有超过10个恶意程式家族对其出手。

而对于攻击者的身分,上述媒体皆将矛头指向以色列骇客组织Predatory Sparrow(亦称Gonjeshke Darande),该组织也声称是他们所为,并强调为了避免冲击当地的紧急服务,他们已特别控制攻击力道。

值得留意的是,这起攻击事故正逢伊朗打算提高油价,两者之间是否有所关连?Javad Owji认为与涨价无关。Predatory Sparrow针对伊朗发动攻击并非首例,今年1月,该组织声称攻击伊斯兰共和国广播电视台(IRIB),并使用资料破坏软体(Wiper)造成伤害。

资料来源

1.  3. 

根据资安新闻网站Bleeping Computer、SecurityWeek的报导,旗下拥有Supreme、Vans、Timberland、North Face等13个知名品牌的威富集团(VF Corporation),于上周呈报美国证券交易委员会(SEC)的8-K表单当中,透露了12月13日发生的网路攻击事件,该公司在察觉网路出现未经授权存取的情况后,关闭了部分IT系统,并聘请外部资安专家遏止灾害扩大。

攻击者加密了该公司的部分电脑,并窃取资料,当中含有个资,但受害范围仍有待确认。而对于这起资安事故带来的影响,威富认为对业务营运造成重大、长期的冲击,客户可能会面临线上订单交货延迟,甚至是无法下单的情况,而全球实体零售门市仍维持正常运作。值得留意的是,由于这起网路攻击事故发生在圣诞节购物季期间,带来的冲击可能会更加严重。

 

近期资安日报