著名网络安全公司 Group-IB 发现了 RedHook 恶意软件的新版本,该恶意软件正在秘密渗透 Android 设备,利用该平台的无线调试功能窃取敏感的银行凭证,该恶意软件目前针对越南和印度尼西亚的用户,这些地区的受损数据在黑市上的价格可能很高。
恶意软件感染机制
RedHook 恶意软件通过冒充银行或政府机构的网络钓鱼电话和消息进行传播,将受害者引导至模仿 Google Play 商店的虚假网站,诱骗他们下载托管在 GitHub 和 Amazon 云服务器上的恶意应用程序,最终使黑客能够远程控制受感染的设备,从而操纵毫无戒心的投资者的加密货币和基于区块链的交易。
市场影响和投资者担忧
RedHook 恶意软件能够通过持久性技巧(包括几乎看不见的单像素屏幕活动、无声音频播放和自动服务)在删除尝试中幸存下来,这引起了加密货币市场投资者的严重担忧,因为敏感数据被盗可能会导致重大财务损失,这凸显了需要加强安全措施来保护基于区块链的交易并防止市场进一步价格波动。
