Cyble:惡意軟體透過偽造登入頁面攻擊 180 個銀行與加密貨幣應用程式

icon币界网
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Cyble 報告了一起最近的安全漏洞,顯示一種新型惡意軟體正針對約 180 個銀行、金融和加密貨幣應用程式。該惡意軟體利用偽造的登入頁面竊取用戶資料,包括 PIN 碼和憑證。攻擊者模仿應用程式介面以收集認證細節。此威脅涵蓋銀行、支付和加密貨幣平台。通脹數據和金融安全仍是用戶和機構的主要關注點。
幣界網報導:

安全公司 Cyble 表示,一款新近追蹤到的惡意軟體正將攻擊範圍擴大至銀行、金融和加密應用,目標數量約為 180 款。其主要手法並非直接破解系統,而是在用戶打開應用後覆蓋偽造頁面,誘導輸入 PIN 碼、登入資訊等敏感資料。

假冒頁面竊取帳戶資訊

此類攻擊的關鍵在於「假介面」。用戶看到的頁面外觀與原應用程式相似,但實際由惡意程式控制。Cyble 認為,攻擊者借此收集驗證資訊,並進一步嘗試控制受害者帳戶。

從已披露的情況看,受影響對象涵蓋銀行、支付、金融服務以及加密相關應用。這意味著攻擊面並不局限於單一行業,而是圍繞可直接觸達資金的移動端入口展開。

攻擊目標涵蓋銀行與加密應用

Cyble 表示,惡意軟體會在受害設備上顯示虛假螢幕,誘導用戶輸入 PIN 碼等憑證。一旦這些資訊被獲取,攻擊者便可能繞過正常驗證流程,發起帳戶接管。

此類攻擊對加密用戶尤其敏感,因為部分交易和轉賬一旦完成,追回難度通常高於傳統金融場景。若同一裝置同時安裝銀行和加密應用,風險敞口也會隨之擴大。

  • 約 180 款應用程式成為攻擊目標
  • 涵蓋銀行、金融與加密類別
  • 主要目的是竊取 PIN 碼並接管帳戶

移動端資金入口成為重點目標

此事件再次顯示,行動端已成為資金類服務的重要攻擊面。與單純竊取密碼相比,覆蓋式假頁面更容易利用用戶對熟悉介面的信任。

對平台和用戶而言,風險不僅存在於帳戶登入環節,也包括支付確認、驗證碼輸入和應用內身份驗證等步驟。隨著攻擊者將銀行與加密應用同時列為目標,相關安全防護壓力也在上升。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露