《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 新型木马ERMAC已经影响378个安卓银行应用

新型木马ERMAC已经影响378个安卓银行应用

2021-09-30
来源:安全圈
关键词: 新型木马 银行应用

  关键词 新型木马病毒

  Security affairs消息,一种名为ERMAC的新型病毒已经现身互联网,它主要针对安卓平台的银行应用,研究者已经确定,ERMAC可以至少从378个银行和钱包的APP中窃取金融数据。

  在2021年7月,Threatfabric的研究人员首次发现了ERMAC,它的运作模式和代码组成与此前流行的恶意软件Cerberus十分相似,研究人员几乎可以肯定,ERMAC正是Cerberus的特殊变种。

  Cerberus最早出现在2019年6月,它是Anubis恶意软件的变种。虽然在2020年9月,Cerberus恶意软件团队宣布解散,不过木马病毒并没有就此销声匿迹,因为在解散时,团队以以10万美元的价格拍卖了源代码,随后各类Cerberus开始在地下黑客论坛上流行。

  值得一提的是,DukeEugene 是BlackRock银行木马的幕后核心成员。专家认为,ERMAC与BlackRock移动恶意软件的幕后团队有着千丝万缕的联系。

  虽然师出同门,但ERMAC还是和此前Cerberus恶意软件有些许的不同,ERMAC使用了不同的混淆技术和加密算法,使得破解起来更加复杂。

  “尽管使用了不同的混淆技术和新的字符串加密方法——blowfish加密算法,我们可以肯定地说,ERMAC是另一个基于Cerberus的木马。”黑客组织发文称,“与最初的Cerberus相比,ERMAC使用了与C2通信不同的加密方案:数据用AES-128-CBC加密,并且数字编码的长度控制在两个字以内。”

  除了那些允许清除指定应用程序的缓存内容和窃取设备帐户的命令以外,新型的银行木马同样支持最新的Cerberus命令,这将会让木马变得更加易用。

  而就在本文写作的过程中,黑客威胁组织的研究人员在MalwareHunter团队专家的支持下,正在波兰境内以快递服务和市政服务的幌子下不断分发出去。

  这一次,新型银行木马ERMAC的目标是300多家银行和移动应用程序。

  ERMAC的故事再一次向我们展示了,恶意软件源代码泄漏不仅会增加病毒和木马的危险系数,甚至还可能成为新一轮互利网供给的起因。毫无疑问,ERMAC脱胎于Cerberus恶意软件,但同时也开发了一些新的功能,尽管它还缺乏一些类似于RAT那样的强大功能,仍然会对世界各地的银行和金融机构造成严重的威胁。




电子技术图片.png

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。