AI人脸识别诈骗敲响金融安全警钟_市场营销策划_2024年市场报告-3月第4周_【2024研报】重点.docx
《AI人脸识别诈骗敲响金融安全警钟_市场营销策划_2024年市场报告-3月第4周_【2024研报】重点.docx》由会员分享,可在线阅读,更多相关《AI人脸识别诈骗敲响金融安全警钟_市场营销策划_2024年市场报告-3月第4周_【2024研报】重点.docx(35页珍藏版)》请在优知文库上搜索。
1、奇安信https金相狐黑产团伙:Al人脸识别诈骗敲响金融安全警钟THEREPORT发布机构:奇安伯,毒峭应中心奇安德胁情报中心Mv奇安信一玄摘要令人脸识别技术作为身份验证的主要手段,被广泛应用于账户风控、金融交易等场景。金相狐组织制作投递伪装成泰国省电力局(PEA)应用的仿冒软件。令仿冒软件获得授权后,开始窃取面部特征数据和其他信息。为了更好的实施金融诈骗,仿冒软件会下载并诱导受害者安装金融监控软件。金融监控软件执行主控服务器下发的远程指令,监控受害用户金融软件使用情况,进行钓鱼攻击和运行锁定。令最后,金相狐组织通过受害者设备信息和大量的面部特征数据,通过Al换脸或合成等技术即有可能实现异地登
2、录受害用户金融账户,实施转移财产等操作。此次攻击活动对金融行业安全具有里程碑式的警示意义。关键词:金相狐组织、人脸识别、面部生物特征数据、泰国省电力局(PEA)、身份证件信息、无障碍服务目录第一章序1第二章攻击链图2第三章仿冒软件分析4一、权限申请4二、人脸识别材料窃取6三、账户钓鱼13四、其他信息窃取16五、APl接口功能20第四章金融监控软件分析23一、APl接口功能23二、关键功能分析23第五章总结29IOCs30附录1奇安信病毒响应中心30附录2奇安信病毒响应中心移动安全团队30加出奇安倍一第一章序在当今数字化社会,人脸识别技术与金融领域的密切结合,为我们的生活带来了巨大便利,然而,新
3、的机遇往往带来新的挑战。人脸识别技术作为身份验证的主要手段,被广泛应用于账户风控、金融交易等场景。在2023年3月,泰国央行发布指示,要求银行在进行以下交易时采用面部生物特征验证来确认身份:单笔交易金额达到50,000泰铢(约合1,430美元)或以上;每日转账超过200,000泰铢;或者将移动设备上的信用转账限额提高到每次交易50,000泰铢以上。这一指示意味着银行在这些情况下不再使用一次性密码(OTP),而是采用面部生物特征验证来加强身份确认的安全性。此次发现的攻击活动就是黑产团伙针对这一政策定制的新的攻击策略,攻击组织将诱饵恶意软件伪装成泰国省电力局(PEA)应用进行投递,至于为何选此软件
4、,通过查询可知泰国省电力局(PEA)应用在GoogIePIayStOre的下载量就达500万+次,而电网交易又是用户生活必须事项。此前版本也常常伪装成泰国政府、金融部门和公共事业公司的相关应用程序,由此可见,这是他们惯用的伪装手段。不同的是攻击者在诱导受害用户安装此类仿冒软件后,还会在使用过程中诱导受害用户安装一个宣称为客服软件的金融监控软件,继而实施更加深入的诈骗活动。经过深入分析后,我们将这个幕后组织命名为“金相狐(GOIdenPhySiognOmyFoX)组织。这个名字不仅仅是一个标签,而是一个对该组织行为和特点的生动描述:“金”代表了他们攫取金钱的目的,“相”则暗示了他们利用人脸识别技
5、术的手段,而狐”则象征了他们狡猾和欺骗的本质。这个名字既突出了他们的行为特点,又让我们更深入地了解到这个组织的本质。接下来,让我们深入探讨“金相狐”组织的运作方式和对用户的威肋第二章攻击链图此次攻击活动具有一定的复杂度,从目前我们掌握的情报数据进行分析,整个攻击过程可简要描述如下: Step1:金相狐组织制作投递伪装成泰国省电力局(PEA)应用的仿冒软件。 Step2:受害用户安装仿冒软件后,被诱导授予仿冒软件相关权限。 Step3:仿冒软件获得授权后,开始窃取面部特征数据和其他信息。 Step4:仿冒软件将窃取的受害者信息上传到云服务器和主控服务器。 Step5:同时,仿冒软件还会诱导用户安
6、装金融监控软件,并使用意图开启此软件。 Step6:金融监控软件也会窃取诸如应用安装列表、设备信息和短信等信息到主控服务器。 Step7:同时,金融监控软件会接收主控服务器下发的远控指令,在用户使用金融软件时,进行用户金融软件账户密码窃取和锁定金融软件,禁止用户使用的行为,并将相关操作日志上传到主控服务器。 Step8:最后,金相狐组织通过受害者设备信息和大量的面部特征数据,通过Al换脸或合成等技术即有可能实现异地登录受害用户金融账户,实施转移财产等操作。他令下发上传Al校*/合成等伪装用户设备信息权限授予情况锁定金融软件应用安装列使用.操作日志/,第三章仿冒软件分析在高级威胁攻击中,常见的手
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024研报 AI 识别 诈骗 敲响 金融 安全 警钟 市场营销 策划 _2024 市场 报告 2024 重点
链接地址:https://www.yzwku.com/doc/1332853.html