经典案例

美杜莎安卓木马以更紧凑的变种回归 媒体

2025-05-14

Medusa Android 银行木马的新动向

关键要点

Medusa 木马也称为 TangleBot在多个国家的攻击活动增加,展现出更紧凑的变种。新的变种减少了所需权限,并增加了新的命令。通过五个僵尸网络分发恶意应用程序。攻击手段更加隐蔽,利用伪装应用扩散。

近期,名为 Medusa 的 Android 银行木马又称 TangleBot推出了更紧凑的版本,这些版本所需权限更少。这些新变种在针对美国、加拿大以及欧洲和亚洲其他国家的两十多次攻击活动中被部署,依据 BleepingComputer 的报告显示,活动有所减少。

海鸥加速器免费

此次攻击涉及五个僵尸网络,以传播带有更新 Medusa 木马的恶意应用程序。根据 Cleafy 的报告,这些更新的新命令包括允许卸载应用程序、请求“叠加绘制”权限、黑屏覆盖、截图捕获和用户秘密更新,而 17 条旧命令则被省略。此外,对于针对几个欧洲国家的 UNKN 僵尸网络的进一步调查显示,该网络利用了伪造的体育流媒体应用和 Chrome 浏览器,以及一个 5G 连接应用,用以传播新的 Medusa 变种。这些发现表明 Medusa 木马的隐蔽性和蔓延范围在不断增加,专家们指出出现了更加先进的恶意软件即服务分发技术。

相关链接

网站描述BleepingComputer报告有关 Medusa 攻击活动的详细信息Cleafy提供网络安全分析和恶意软件研究

随着 Medusa 木马变种的不断演变,安全专家需要保持警惕,以便及时应对日益复杂的网络威胁。

美杜莎安卓木马以更紧凑的变种回归 媒体