Семейства Android-вредоносных программ нацелены на 800+ банковских и крипто-приложений с почти нулевыми показателями обнаружения: Zimperium

Новостное сообщение Gate News, 25 апреля — Компания по кибербезопасности Zimperium выявила четыре активные семейства вредоносных программ — RecruitRat, SaferRat, Astrinox и Massiv — нацеленные на более чем 800 приложений в банковском, криптовалютном и сегменте социальных сетей. В кампаниях используются передовые методы противодействия анализу и структурное подделывание APK, чтобы поддерживать почти нулевые показатели обнаружения против традиционных механизмов безопасности на основе сигнатур.

Злоумышленники используют фишинговые сайты, мошеннические предложения о работе, поддельные обновления ПО, SMS-аферы и рекламные приманки, чтобы обманом заставить пользователей установить вредоносные приложения для Android. После установки вредоносная программа запрашивает разрешения Accessibility, чтобы скрывать значки приложений, блокировать попытки удаления, красть PIN-коды и пароли через фальшивые экраны блокировки, перехватывать одноразовые коды, записывать живые экраны устройства и накладывать поддельные страницы входа поверх легитимных банковских или криптовалютных приложений.

Атаки с наложением составляют основу стратегии хищения учетных данных. Вредоносная программа отслеживает активное приложение с помощью служб Accessibility Services и определяет, когда жертва запускает финансовое приложение, после чего извлекает вредоносную HTML-загрузку и накладывает ее на легитимный интерфейс, создавая убедительную обманчивую витрину.

Кампании используют обмен данными по HTTPS и WebSocket, чтобы смешивать вредоносный трафик с обычной активностью приложений; в некоторых вариантах применяются дополнительные уровни шифрования, чтобы еще больше обходить обнаружение.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Пересборка Litecoin (Reorg) отменяет эксплойт слоя приватности MWEB

Litecoin пережил глубокую реорганизацию цепочки в субботу после того, как злоумышленники воспользовались уязвимостью нулевого дня в его уровне (MWEB) MimbleWimble Extension Block приватности, согласно Litecoin Foundation. Инцидент привел к реорганизации продолжительностью три часа, которая стерла недействительные транзакции из

CryptoFrontier3ч назад

Мошенничество с использованием Laptop Farm северокорейскими ИТ-работниками: в США сообщник приговорён к 7–9 годам, за два года выведено 2,8 млрд долларов

Fortune сообщила, что Северная Корея через ноутбучные фермы в Соединённых Штатах за два года накопила около 2,8 млрд долларов дохода для поддержки ядерного оружия; годовая дань составляет 0,25–0,6 млрд долларов. Гражданин США подозреваемый Kejia Wang и Zhenxing Wang получили соответственно по 7,5 лет и 9 лет; дело связано с более чем сотней компаний и 80 случаями подмены личности. Северная Корея работает в США с использованием американских удостоверений личности и фиксированных устройств, а средства в основном конвертируются через расчёты с помощью криптовалюты. Эксперты предупреждают, что действующая внутренняя сеть соучастников всё ещё существует, а компании должны усилить проверку личности, отслеживание адресов и анализ часового пояса/IP.

ChainNewsAbmedia7ч назад

香港警方警告加密诈骗激增;两名女性在近期数周内损失 124 万美元

Gate News 的消息,4 月 25 日——两名香港女性在最近数周内合计损失 HK$9.7 million (US$1.24 million),遭遇加密货币诈骗犯,促使当地警方发布公开警示。香港警方报告称,单周内发生超过 80 宗诈骗案件,累计损失超过 HK$80 million (U

GateNews7ч назад

Aave предлагает 25,000 ETH для фонда для компенсации ущерба при эксплуатации Kelp DAO

Провайдеры сервисов Aave в пятницу выдвинули предложение по управлению, которое внесло бы вклад на сумму 25,000 ETH, почти $58 миллионов, из казначейства DAO протокола в DeFi United — скоординированное усилие по оказанию помощи для восстановления обеспечения rsETH после эксплойта в Kelp DAO. Предлагаемый взнос направлен на то, чтобы закрыть оставш…

CryptoFrontier7ч назад

Токен TRADOOR обвалился на 90% за 30 минут на фоне предполагаемых манипуляций с ценами и wash trading

Новостное сообщение Gate, 25 апреля — токен TRADOOR пережил резкое падение цены на 90% за 30 минут сегодня в 2:00 по данным блокчейн-аналитика Specter. Токен вырос до 900% с марта 2026 года перед внезапным обвалом, что вызвало подозрения в манипулировании ценами и скоординированной

GateNews11ч назад

Кредитный протокол Purrlend подвергся атаке и потерял $1,52 млн в сетях MegaETH и HyperEVM

Сообщение Gate News, 25 апреля — Кредитный протокол Purrlend сегодня стал жертвой атак на обе сети MegaETH и HyperEVM, в результате чего понес потери примерно в $1,52 млн. Злоумышленники извлекли из сети HyperEVM активы примерно на $1,2 млн, включая 449,683 USDC, 214,125

GateNews12ч назад
комментарий
0/400
Нет комментариев