跳到正文
8月10日周一
  1. 卡巴斯基 Securelist · 移动恶意软件26

    卡巴斯基 2026 年 Q2 移动威胁统计:Android 恶意软件与 Anatsa 银行木马

    卡巴斯基 2026 年 Q2 移动威胁报告显示,当季拦截超 199 万次针对移动设备的恶意软件、广告软件及有害软件攻击,较上季度的 267 万次继续下降。共发现 304,128 个恶意安装包,其中银行木马类占比 30.77%,为最普遍的移动威胁,另有 93,574 个与移动银行木马相关、570 个与移动勒索木马相关。

5月18日周一
  1. 卡巴斯基 Securelist · 移动恶意软件22

    卡巴斯基 2026 年 Q1 移动威胁统计:Triada 预装后门居首,银行木马安装包激增

    卡巴斯基 2026 年 Q1 移动威胁报告显示,KSN 拦截超 267 万次恶意软件、广告软件及不受欢迎软件攻击,较上季度 323 万次下降,但主要源于广告软件和 RiskTool 检出减少,受影响独立用户数基本稳定。银行木马安装包激增,占全部检出应用的 52.96%,Mamont 变种占银行木马检出的 73.5%。预装 Triada.ag 后门升至检出榜首,占比 7.09%。

4月20日周一
4月8日周三
  1. 卡巴斯基 Securelist · 移动恶意软件32

    卡巴斯基发布 2025 年金融网络威胁报告与 2026 年展望

    卡巴斯基基于 KSN 数据发布 2025 年金融网络威胁报告:PC 银行木马占比下降,信息窃取器窃取凭据成为金融犯罪核心驱动力,移动银行木马则持续增长。金融钓鱼重心转向电商(14.17%)与数字服务(16.15%),在线商店占金融钓鱼页面 48.45%、银行占 26.05%、支付系统占 25.50%,且攻击呈现明显区域化特征。

3月26日周四
  1. 卡巴斯基 Securelist · 移动恶意软件82

    卡巴斯基:Coruna 框架内核利用代码与 Operation Triangulation 同源

    卡巴斯基分析 Google 和 iVerify 披露的 Coruna 漏洞利用框架后确认,其针对 CVE-2023-32434 和 CVE-2023-38606 的内核利用代码是 Operation Triangulation 中所用利用代码的更新版本。

    推荐理由:卡巴斯基对比发现 Coruna 的内核利用代码与 Operation Triangulation 同源,说明这套框架已被复用并扩散到更多攻击者手中。

3月10日周二
  1. 卡巴斯基 Securelist · 移动恶意软件72

    卡巴斯基披露 BeatBanker 双模式 Android 木马,针对巴西投放挖矿与银行模块

    卡巴斯基发现针对巴西的 Android 恶意软件 BeatBanker,通过伪装成 Google Play Store 的钓鱼网站传播,恶意 APK 同时携带加密货币挖矿程序和银行木马。

    推荐理由:卡巴斯基披露的 BeatBanker 用循环播放音频维持前台服务,这种保活手法对 Android 后台限制的绕过值得防御者关注。

3月4日周三
  1. 卡巴斯基 Securelist · 移动恶意软件52

    卡巴斯基发布 2025 年移动恶意软件报告:银行木马安装包增至 25.5 万个

    卡巴斯基发布 2025 年移动恶意软件报告,全年拦截超过 1400 万次恶意、广告或不受欢迎移动软件攻击,广告软件占全部检出的 62%。全年发现 815,735 个新的独立安装包,其中移动银行木马安装包达 255,090 个,较往年增长数倍,Mamont 约占银行木马攻击的一半。

2月17日周二
  1. 卡巴斯基 Securelist · 移动恶意软件88

    卡巴斯基披露固件级后门 Keenadu,串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络

    卡巴斯基发现一个名为 Keenadu 的新型 Android 后门,它被植入设备固件,通过 libandroid_runtime.so 注入 Zygote 进程,从而感染设备上启动的每一个应用。

    推荐理由:卡巴斯基披露固件级后门 Keenadu 的完整感染链,并首次串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络之间的关联。