OverlayPhantom 恶意软件在 10 个国家内攻击 180+ 银行和加密应用
网络安全公司 Cyble 已识别一种名为 OverlayPhantom 的新 Android 银行木马,目标覆盖 10 个国家内超过 180 个银行、金融和加密货币应用。该恶意软件自 2025 年 5 月起已开始活跃,并在一次针对政府主题 URL 冒充的调查中被发现。OverlayPhantom 通过恶意 URL 进行传播,这些 URL 冒充受信任的应用,并采用两阶段感染链:首先从一个已冒充 ID Austria、奥地利官方政府身份认证应用,以及 TikTok 的投递程序应用开始。
OverlayPhantom 使用两阶段感染链获取设备控制权
Cyble 表示,该恶意软件使用两阶段感染链,起始于冒充受信任应用的投递程序应用。安装后,OverlayPhantom 会伪装成 Google Play Services,并滥用 Android 的辅助功能服务(Accessibility Service),以获得对受感染设备的更高权限。该恶意软件通过冒充 ID Austria、奥地利官方政府身份认证应用和 TikTok 的恶意 URL 进行分发。
恶意软件在 10 个国家中瞄准银行与加密应用
该恶意软件瞄准美国、澳大利亚、德国、法国、比利时、芬兰、荷兰、意大利、西班牙和英国这 10 个国家中的银行、金融和加密货币应用。Cyble 称,OverlayPhantom 会监控受害者的前台应用,并检查该应用是否包含在其硬编码的目标列表中。
OverlayPhantom 执行 30+ 远程命令并展示伪造覆盖层
Cyble 表示,OverlayPhantom 能够执行超过 30 条远程命令,实现实时屏幕流式传输,展示伪造覆盖层,并通过命令与控制基础设施外传窃取的凭据。当检测到与目标应用匹配时,恶意软件会展示一个伪造的 WebView 覆盖层,其设计用于类似于合法应用。这些覆盖层可捕获用户名、密码、卡片信息、PIN 以及其他敏感信息。Cyble 表示,该恶意软件还可以模拟手势、操纵剪贴板内容、锁定设备屏幕并显示伪造通知。该报告称,OverlayPhantom 使用独立的命令与控制端口来进行命令下发、设备状态上报以及屏幕流式传输。
常见问题(FAQ)
OverlayPhantom 是什么?何时被发现?
OverlayPhantom 是由网络安全公司 Cyble 识别的一种新的 Android 银行木马。该恶意软件自 2025 年 5 月起已开始活跃,并在一次针对政府主题 URL 冒充的调查中被发现。
OverlayPhantom 如何感染设备?
OverlayPhantom 通过冒充受信任应用的恶意 URL 进行分发。该恶意软件使用两阶段感染链,始于一个已冒充 ID Austria、奥地利官方政府身份认证应用以及 TikTok 的投递程序应用。安装后,它会伪装成 Google Play Services,并滥用 Android 的辅助功能服务(Accessibility Service),以获得对受感染设备的更高权限。
OverlayPhantom 瞄准哪些国家和应用?
该恶意软件瞄准 10 个国家中的 180 多个银行、金融和加密货币应用:美国、澳大利亚、德国、法国、比利时、芬兰、荷兰、意大利、西班牙和英国。
Kraken 暂停门罗币存款, 提现和交易功能仍然开放
针对门罗币的51%攻击引发网络安全受到威胁,加密交易所Kraken宣布出于安全预防措施暂停门罗币存款,但提现和交易功能仍然开放,后续将在确认网络安全之后再恢复存款功能。...
8 月 28 日比特币现货 ETF 总净流出 1.05 亿美元根据SoSoValue数据,昨日(美东时间8月28日)比特币现货ETF总净流出1.05亿美元。昨日灰度(Grayscale)ETFGBTC单日净流出797.96万美元,目前GBTC历史净流出为197.59亿美元。灰度(Grayscale)比特币迷你信托ETFBTC单...
Move 语言公链 Movement Network 基金会宣布其主网 Beta 已正式上线Move语言公链MovementNetwork基金会宣布其主网Beta已正式上线,这意味着MovementNetwork启动计划的第一阶段现已开始运行。目前,主网Beta支持以下功能:Follower节点、RPC节点、索引服务(Indexers)、有权限的智能...
Pudgy Penguins 与 Abstract 团队担任美国政府顾问,参与加密立法PudgyPenguins与Abstract团队透露,已正式担任美国政府顾问,参与加密货币立法设计工作。据介绍,其团队已多次前往华盛顿特区,就相关政策进行交流。此外,Pengu已申请设立涵盖NFT与代币的PENGUETF。...
MicroStrategy 宣布以 15 亿美元收购 15,400 BTCMicroStrategy宣布以15亿美元收购15,400BTC,均价95,976美元。MicroStrategy截至目前的季度回报率(QTD)为38.7%,年度回报率(YTD)为63.3%。截至2024年12月2日,MicroStrategy累计持有比特币总量达402,100枚,总成...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
Phantom 表示没有发现任何证据表明 Phantom 的系统在 8 月 2 日的安全事件中遭到破坏
SOL钱包Phantom在推文中表示:经过近一周的调查,我们的团队没有发现任何证据表明Phantom的系统在8月2日的...
盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元
又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各...
盘点8月安全事件:攻击类损失总额达2.1亿美元
8月各类安全事件数量和涉及金额较7月大幅上升。原文标题:《盘点|8月发生较典型安全事件超23起,攻击类安全...