Повідомлення Gate News, 25 квітня — Кібербезпекова компанія Zimperium виявила чотири активні сімейства шкідливих програм — RecruitRat, SaferRat, Astrinox і Massiv — які націлені більш ніж на 800 застосунків у сферах банкінгу, криптовалют і соціальних медіа. Кампанії використовують передові методи протидії аналізу та структурне втручання в APK, щоб підтримувати майже нульові рівні виявлення проти традиційних механізмів безпеки на основі сигнатур.
Атакувальники використовують фішингові вебсайти, шахрайські пропозиції роботи, фальшиві оновлення програм, афери зі SMS-повідомленнями та рекламні приманки, щоб обманути користувачів і змусити їх встановити шкідливі Android-застосунки. Після встановлення шкідливе ПЗ запитує дозволи Accessibility, щоб приховати значки застосунків, блокувати спроби видалення, викрадати PIN-коди та паролі через фальшиві екрани блокування, перехоплювати одноразові коди доступу, записувати зображення екрана живого пристрою та накладати підроблені сторінки входу на легітимні застосунки банкінгу або криптовалют.
Накладення атак формує основу стратегії викрадення облікових даних. Шкідливе ПЗ відстежує активне вікно за допомогою Accessibility Services і виявляє, коли жертва запускає фінансовий застосунок, а потім отримує шкідливий HTML-пейлоад і накладає його на легітимний інтерфейс, щоб створити переконливу оманливу «вітрину».
Кампанії використовують HTTPS і WebSocket-зв’язок, щоб змішувати шкідливий трафік із нормальною активністю застосунку; деякі варіанти застосовують додаткові шари шифрування, щоб ще більше обходити виявлення.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Реорганізація Litecoin скасовує експлойт у шарі приватності MWEB
Litecoin зазнав глибокої реорганізації ланцюга в суботу після того, як зловмисники використали уразливість нульового дня в його рівні приватності MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Інцидент спричинив реорганізацію тривалістю три години, яка стерла недійсні транзакції з
CryptoFrontier2год тому
Шахрайство з підробкою Laptop Farm для IT-працівників з Північної Кореї: американського спільника засудили до 7–9 років, за два роки вивели 2,8 млрд доларів США
Фінансові повідомлення: повідомляється, що Північна Корея через лінійку ноутбуків (лептопів) на території США, за два роки в сумі отримала приблизно 2,8 мільярда доларів США доходу, щоб фінансувати ядерну зброю; щорічна данина становить 2,5–6 мільярдів доларів США. Громадянська підозрювана особа США Kejia Wang та Zhenxing Wang були засуджені відповідно до 7,5 років і 9 років; справа стосується понад 100 компаній і 80 осіб, чиї ідентифікаційні дані були використані без дозволу. Північна Корея працювала в США через американські ідентичності та стаціонарні пристрої; кошти здебільшого переводилися шляхом конвертації через криптовалюти. Експерти попереджають, що в країні все ще може існувати мережа спільників; компаніям потрібно посилити перевірку особи, відстеження адрес і аналіз часових поясів/IP.
ChainNewsAbmedia5год тому
Поліція Гонконгу попереджає про сплеск криптошахрайств; дві жінки втратили $1,24 млн за останні тижні
Повідомлення Gate News, 25 квітня — Дві жінки з Гонконгу втратили в сумі 9,7 млн HK$ (US$1,24 млн) шахраям з криптовалют протягом останніх тижнів, що спонукало місцеву поліцію опублікувати попередження. Поліція Гонконгу повідомила про понад 80 випадків шахрайства за один тиждень, а загальні втрати перевищили HK$80 млн (U
GateNews6год тому
Aave Пропонує 25,000 ETH для фонду відшкодування зловживань Kelp DAO
Сервісні провайдери Aave у п’ятницю висунули пропозицію щодо управління, яка мала б спрямувати 25,000 ETH на суму майже $58 мільйона з DAO протоколу до DeFi United — скоординованого заходу з підтримки для відновлення забезпечення для rsETH після експлойту Kelp DAO. Запропонований внесок має на меті закрити залишок, що
CryptoFrontier6год тому
Токен TRADOOR падає на 90% за 30 хвилин на тлі підозр у маніпуляціях із ціною та фіктивних угодах
Повідомлення Gate News, 25 квітня — токен TRADOOR зазнав різкого падіння ціни на 90% протягом 30 хвилин сьогодні о 2:00 ранку, повідомляє ончейн-аналітик Specter. Перед раптовим обвалом токен виріс аж до 900% з березня 2026 року, що викликає підозри щодо маніпуляцій із ціною та скоординованої
GateNews10год тому
Кредитний протокол Purrlend зазнав атаки та втратив $1,52 мільйона в MegaETH і HyperEVM
Повідомлення Gate News, 25 квітня — Кредитний протокол Purrlend сьогодні став жертвою атак як у мережі MegaETH, так і в мережі HyperEVM, що призвело до втрат приблизно на $1,52 мільйона.
Зловмисники вилучили близько $1,2 мільйона активів із мережі HyperEVM, включно з 449,683 USDC, 214,125
GateNews10год тому