資安業者 Elastic 揭露新型銀行木馬 TCLBanker,鎖定巴西金融與加密貨幣網站
1 篇報導 · 首次偵測 2026-05-25 · 最後活動 2026-05-25
TCLBanker是Elastic揭露的新型銀行木馬,研判為Maverick/Sorvepotel惡意程式家族的大幅升級版。它鎖定巴西銀行、金融與加密貨幣服務,藉竊取帳號、密碼與PIN碼威脅資產安全,也凸顯通訊錄遭濫用後的跨平台擴散風險。
Elastic於2026年5月發布研究,iThome於5月25日報導:TCLBanker偽裝成Logitech的Logi AI Prompt Builder MSI安裝程式,監控瀏覽器並鎖定59個巴西網站。它可經WhatsApp與Outlook自動散播,並執行鍵盤側錄、截圖及剪貼簿劫持;Elastic尚未公布受害人數與損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。