最近的报道指出,大量假冒交易应用程序通过苹果和谷歌的官方应用商店,以及钓鱼网站,对欧洲、中东、非洲和亚太地区的用户发起了一场巨大的pig butchering活动。这一活动始于去年年中,The Hacker News指出了这一问题。
针对 iOS 和 Android 设备的攻击中,假冒应用程序“SBINT”扮演了重要角色。该应用诱骗受害者手动信任企业开发者的配置文件,然后触发注册过程,以获取更多的个人信息。受害者在不知情的情况下被诱导投资更多资金,这些资金随后被攻击者盗取。根据 GroupIB 的报告,Google Play 商店上的 FINANS INSIGHTS 和 FINANS TRADER6 应用也进行过类似的资金提取活动。所有恶意应用已从应用商店中删除。
GroupIB 研究员安德烈波洛维金Andrey Polovinkin表示:“网络犯罪分子继续利用苹果商店或谷歌商店等受信平台,传播伪装成合法应用程序的恶意软件,利用用户对安全生态系统的信任基于网络的应用程序进一步掩盖了恶意活动,使检测更加困难。”
人们在使用应用程序时必须保持警惕,确保自己下载的是经过验证的、信誉良好的应用,以防止遭受损失。