自2023年11月以來,一種名為Ajina.Banker的新型Android惡意程式開始鎖定中亞地區的銀行客戶,其主要目的是「竊取財務資訊」,並「攔截雙重驗證(2FA)」訊息。
"Bank customers in the Central Asia region have been targeted by a new strain of Android malware codenamed Ajina.Banker since at least November 2023 with the goal of harvesting financial information and intercepting two-factor authentication (2FA) messages." -- 文章段落
攻擊者主要透過Telegram頻道散布這種惡意程式,巧妙地將其偽裝成合法的銀行、支付系統、政府服務或日常工具應用程式。不僅如此,他們還在當地Telegram聊天群組中分享惡意檔案,偽裝成誘人的贈品和優惠活動,以吸引更多受害者。
這一威脅於2024年5月被新加坡總部的Group-IB公司發現,其影響範圍相當廣泛,受影響的國家包括亞美尼亞、亞塞拜然、冰島、哈薩克、吉爾吉斯、巴基斯坦、俄羅斯、塔吉克、烏克蘭和烏茲別克等多個中亞及周邊國家。
Ajina.Banker的新型Android惡意程式可以執行什麼惡意行為?
Ajina.Banker的攻擊手法?
有撰寫及理解錯誤時,再不吝嗇留言告知,謝謝!