OverlayPhantom 恶意软件在 10 个国家内攻击 180+ 银行和加密应用

qingshuimeiren2026-06-01 07:47:32dailyhodl

网络安全公司 Cyble 已识别一种名为 OverlayPhantom 的新 Android 银行木马,目标覆盖 10 个国家内超过 180 个银行、金融和加密货币应用。该恶意软件自 2025 年 5 月起已开始活跃,并在一次针对政府主题 URL 冒充的调查中被发现。OverlayPhantom 通过恶意 URL 进行传播,这些 URL 冒充受信任的应用,并采用两阶段感染链:首先从一个已冒充 ID Austria、奥地利官方政府身份认证应用,以及 TikTok 的投递程序应用开始。

OverlayPhantom 使用两阶段感染链获取设备控制权

Cyble 表示,该恶意软件使用两阶段感染链,起始于冒充受信任应用的投递程序应用。安装后,OverlayPhantom 会伪装成 Google Play Services,并滥用 Android 的辅助功能服务(Accessibility Service),以获得对受感染设备的更高权限。该恶意软件通过冒充 ID Austria、奥地利官方政府身份认证应用和 TikTok 的恶意 URL 进行分发。

恶意软件在 10 个国家中瞄准银行与加密应用

该恶意软件瞄准美国、澳大利亚、德国、法国、比利时、芬兰、荷兰、意大利、西班牙和英国这 10 个国家中的银行、金融和加密货币应用。Cyble 称,OverlayPhantom 会监控受害者的前台应用,并检查该应用是否包含在其硬编码的目标列表中。

OverlayPhantom 执行 30+ 远程命令并展示伪造覆盖层

Cyble 表示,OverlayPhantom 能够执行超过 30 条远程命令,实现实时屏幕流式传输,展示伪造覆盖层,并通过命令与控制基础设施外传窃取的凭据。当检测到与目标应用匹配时,恶意软件会展示一个伪造的 WebView 覆盖层,其设计用于类似于合法应用。这些覆盖层可捕获用户名、密码、卡片信息、PIN 以及其他敏感信息。Cyble 表示,该恶意软件还可以模拟手势、操纵剪贴板内容、锁定设备屏幕并显示伪造通知。该报告称,OverlayPhantom 使用独立的命令与控制端口来进行命令下发、设备状态上报以及屏幕流式传输。

常见问题(FAQ)

OverlayPhantom 是什么?何时被发现?

OverlayPhantom 是由网络安全公司 Cyble 识别的一种新的 Android 银行木马。该恶意软件自 2025 年 5 月起已开始活跃,并在一次针对政府主题 URL 冒充的调查中被发现。

OverlayPhantom 如何感染设备?

OverlayPhantom 通过冒充受信任应用的恶意 URL 进行分发。该恶意软件使用两阶段感染链,始于一个已冒充 ID Austria、奥地利官方政府身份认证应用以及 TikTok 的投递程序应用。安装后,它会伪装成 Google Play Services,并滥用 Android 的辅助功能服务(Accessibility Service),以获得对受感染设备的更高权限。

OverlayPhantom 瞄准哪些国家和应用?

该恶意软件瞄准 10 个国家中的 180 多个银行、金融和加密货币应用:美国、澳大利亚、德国、法国、比利时、芬兰、荷兰、意大利、西班牙和英国。


Kraken 暂停门罗币存款, 提现和交易功能仍然开放

针对门罗币的51%攻击引发网络安全受到威胁,加密交易所Kraken宣布出于安全预防措施暂停门罗币存款,但提现和交易功能仍然开放,后续将在确认网络安全之后再恢复存款功能。...

8 月 28 日比特币现货 ETF 总净流出 1.05 亿美元

根据SoSoValue数据,昨日(美东时间8月28日)比特币现货ETF总净流出1.05亿美元。昨日灰度(Grayscale)ETFGBTC单日净流出797.96万美元,目前GBTC历史净流出为197.59亿美元。灰度(Grayscale)比特币迷你信托ETFBTC单...

Move 语言公链 Movement Network 基金会宣布其主网 Beta 已正式上线

Move语言公链MovementNetwork基金会宣布其主网Beta已正式上线,这意味着MovementNetwork启动计划的第一阶段现已开始运行。目前,主网Beta支持以下功能:Follower节点、RPC节点、索引服务(Indexers)、有权限的智能...

Pudgy Penguins 与 Abstract 团队担任美国政府顾问,参与加密立法

PudgyPenguins与Abstract团队透露,已正式担任美国政府顾问,参与加密货币立法设计工作。据介绍,其团队已多次前往华盛顿特区,就相关政策进行交流。此外,Pengu已申请设立涵盖NFT与代币的PENGUETF。...

MicroStrategy 宣布以 15 亿美元收购 15,400 BTC

MicroStrategy宣布以15亿美元收购15,400BTC,均价95,976美元。MicroStrategy截至目前的季度回报率(QTD)为38.7%,年度回报率(YTD)为63.3%。截至2024年12月2日,MicroStrategy累计持有比特币总量达402,100枚,总成...

上一篇:乌克兰夜间打击俄罗斯石油设施,摧毁扎波罗热核电站的 6 辆车辆
下一篇:5月31日原油下跌;美国原油下跌1.28%至每桶87.76美元,布伦特原油至91.89美元