根据 BleepingComputer 的报道,最新更新的 ERMAC Android 银行木马 现已针对467个应用程序进行攻击,数量较之前的378个有所增加。这意味着黑客可以通过这些应用程序窃取用户的账户凭据和加密钱包信息。
ESET 研究人员发现,欺诈性 Bolt Food 应用程序成为首个利用 ERMAC 20 木马的案例,该安卓应用通过伪装成欧洲食品配送服务的网站进行传播。用户下载该应用后,会弹出请求完全控制设备的权限,一旦授权,应用程序便能够欺骗用户在虚假表单上输入敏感数据。

除了 Bolt Food,ERMAC 20 还针对全球范围内的银行应用、资产管理应用及加密钱包。它已经展示出以下能力: 应用程序注入:可提供应用列表以进行下载注入。 数据传输:发送注入日志和设备数据。 应用状态检查:检查并传递应用程序状态。 参数更新:提供更新的机器人参数。 钓鱼页面获取:可以获取伪造的钓鱼页面。
另一份来自 Cyble 的报告指出,更新后的 ERMAC 木马与 Cerberus 木马之间存在显著相似之处。
总结ERMAC 20 木马已经成为一个严重的安全威胁,用户需加强对下载应用的警惕,避免敏感信息泄露。
速云梯v2ray11-13
马里兰州投资180万美元用于网络安全教育 媒体
马里兰州加强网络安全职业队伍建设重点摘要马里兰州为BCR Cyber与马里兰通信学院协会提供了180万美元的资金,旨在推进新网络范围的高级网络安全培训。这一举措是马里兰州在网络安全领域增强领导力的最新...
11-13
近500个应用程序受到更新的ERMAC安卓木马的攻击 媒体
ERMAC 20:最新的 Android 银行木马核心要点ERMAC 20 木马现已扩展至针对467个应用程序,窃取账户凭据和加密钱包信息。首个被利用的伪装应用为 Bolt Food,通过伪装的网站进...
11-13
美国猎杀前线小组派遣至克罗地亚以增强其网络防御 传媒
美军网络指挥部派遣网络猎杀小组赴克罗地亚关键要点美国网络指挥部派遣军事和文职人员组成的“猎杀前进”小组到克罗地亚。该小组将与克罗地亚的网络安全和情报官员合作,评估安全漏洞及其他网络安全威胁。此次行动是...
11-13
纽约因2020年电子邮件黑客攻击和数据泄露对EyeMed罚款450万美元 媒体
EyeMed Vision Care遭遇45百万美元罚款关键要点EyeMed Vision Care因2020年的电子邮件黑客攻击和数据泄露,被纽约金融服务部处以450万美元的罚款。该公司的网络安全评...