日前,一种新型的远程访问木马变种“AllaSenha”被部署,针对巴西的多家银行,包括Banco Safra、Caixa EconomicaFederal和Banco de Brasil,旨在盗取用户凭据。报道称,攻击流程始于分发伪造的PDF文件,执行后会启动一个命令Shell,打开一个诱饵PDF文件的同时下载一个BAT有效载荷。此载荷最终将触发AllaSenha木马。
根据HarfangLab的报告,AllaSenha不仅允许在线银行凭据被窃取,还能够破解双因素认证代码和实施QR码扫码诱骗功能。这使得攻击者能够进一步获取用户的敏感信息。
研究人员指出:“在拉丁美洲活动的威胁行为者似乎是网络犯罪活动的一个特别高产的来源。尽管几乎完全针对拉丁美洲的个人窃取银行信息,但这些行为者往往最终会破坏实际上是由巴西的子公司或员工操作的计算机,而这些计算机实际上属于世界各地的公司。”
注 :拉丁美洲网络犯罪趋势需引起全球金融机构的重视。相关公司应及时采取措施防范此类攻击风险,以保护客户的财务安全。
Leave a Reply