关键词

恶意木马

网络安全研究机构与金融风控团队今日发布联合预警:三大知名网银木马家族ToxicPanda 2.0、Manic 与 Grandoreiro近期完成了重大武器化架构迭代,正在欧洲、美洲及亚太地区发起高密度的针对性窃密与非授权转账攻击。

与以往依赖粗暴凭据钓鱼的旧手法不同,新一波变种集成了深度系统层劫持、无感知屏幕覆写与链上洗钱机制,对传统银行的双因素认证(2FA)体系构成了毁灭性穿透。

打开网易新闻 查看精彩图片

三大木马核心变种技术拆解

1. ToxicPanda 2.0(安卓移动端杀手):该变种大幅升级了无障碍服务(Accessibility Service)滥用机制,能够在受害者解锁手机后,于后台以毫秒级速度截获动态验证码(OTP),自动触发大额“设备上欺诈(ODF)”转账并秒速确认;

2. Manic 新型网银木马:采用高度混淆的多阶段 Loader 架构,深度隐藏在伪装成税务合规与财务报表的钓鱼文档中,能针对近百款主流桌面网银客户端与加密货币钱包实施内存级注入与私钥提取;

3. Grandoreiro 僵尸网络复苏:尽管此前多个核心节点曾遭国际执法机构重创,该家族近期通过全面重构 C2 指令协议与加壳混淆算法死灰复燃,大肆攻入拉美与南欧的多国金融清算网络。

“现代网银木马已经从‘盗取账号密码’全面演进为‘直接在受害者受信任设备上无感转账’。”

⚠️ 攻击危害与感染链路

攻击者通过高度拟真的品牌冒名邮件、虚假应用商店(Sideloading)及被挂马的官方网站分发载荷。一旦潜伏成功,木马不仅可以清空储蓄账户与数字资产,还会自动抹除转账通知短信和推送记录,阻断受害者在第一时间的止损申诉。

️ 机构风控与个人防护指南

银行与金融机构升级风控探针:部署基于行为生物识别与设备指纹的实时反欺诈引擎,对异常高频点击与无障碍自动化操作实施拦截熔断;

严禁非官方渠道侧载应用:移动端用户切勿开启未知来源应用安装权限,严格审查“无障碍服务”权限授予列表;

终端启用 EDR 深度内存防护:企业财务终端需部署具备实时行为监控能力的终端防护软件,全面阻断针对办公进程的跨内存注入行为。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!