Cerberus 惡意軟件團隊解散,10 萬美元拍賣源代碼
據(jù) Bleeping Computer 消息,由于開發(fā)團隊的解散,Cerberus 銀行木馬的維護者正在拍賣整個項目,起價為 50,000 美元,最終或?qū)⒁噪p倍的價格完成交易。拍賣包括從源代碼到客戶清單的所有內(nèi)容、以及安裝指南和使組件協(xié)同工作的腳本。
Cerberus 銀行木馬是一款專門針對安卓系統(tǒng)的惡意軟件,首次出現(xiàn)于 2019 年 6 月。本月初,Cerberus 在 Google Play 商店中被發(fā)現(xiàn),彼時其已經(jīng)繞過了 Google 的應(yīng)用程序保護措施。Cerberus 具有廣泛的功能,能夠欺騙設(shè)備上存在的銀行服務(wù)通知,提示受害者輸入登錄憑證;并竊取雙因素驗證碼,運行任何已安裝的應(yīng)用程序。
為了吸引潛在的競標者,賣家在該帖子中聲稱,此 Android 惡意軟件每月可產(chǎn)生 10,000 美元的利潤。與 Cerberus 維護者達成協(xié)議的買方將獲得惡意 APK 的源代碼以及模塊、管理面板和服務(wù)器。公告提到,Cerberus 的團隊已經(jīng)解散,無法提供 7×24 小時的技術(shù)支持,所以打算連同服務(wù)器一塊賣掉,讓其他人來進行運營。
同時,賣方還展示了 Cerberus 可用的所有功能:
對此,網(wǎng)絡(luò)犯罪情報公司 Hudson Rock 的 首席技術(shù)官 Alon Gal 則表示,像 Cerberus 這樣的惡意軟件的標價為 100,000 美元,很可能會吸引一些有能力維護和改進該項目的居心不良者。





