هکرها صفحات فروشگاه گوگل پلی را جعل کردند تا حملات استخراج ارز دیجیتال و سرقت کیف پول را علیه کاربران برزیلی انجام دهند
هکرها حملات بدافزار اندروید را در برزیل با جعل یک صفحه فیشینگ که شبیه فروشگاه گوگل پلی است، آغاز کردهاند. در حال حاضر، تمام قربانیان شناخته شده در برزیل قرار دارند.
مهاجمان یک وبسایت فیشینگ راهاندازی کردند که به شدت شبیه گوگل پلی است و کاربران را به دانلود یک برنامه جعلی به نام "INSS Reembolso" ترغیب میکند. پس از نصب، این برنامه کد مخرب پنهانی را به صورت مرحلهای آزاد میکند و آن را مستقیماً در حافظه بارگذاری میکند، بدون اینکه فایلهای قابل مشاهدهای بر روی دستگاه باقی بگذارد که این امر آن را بسیار پنهان میسازد. یکی از عملکردهای اصلی این بدافزار استخراج ارز دیجیتال است، با یک برنامه استخراج XMRig که برای دستگاههای ARM کامپایل شده و به طور خاموش به سرور استخراج کنترل شده توسط مهاجم در پسزمینه متصل میشود. این برنامه سطح باتری، دما و وضعیت استفاده از دستگاه را نظارت میکند و رفتار استخراج را به طور پویا تنظیم میکند تا از شناسایی فرار کند و مکانیزم مدیریت فرآیند پسزمینه اندروید را با تکرار فایلهای صوتی بیصدا دور میزند.
برخی از واریانتها همچنین شامل تروجانهای بانکی هستند که میتوانند صفحات جعلی را بر روی رابط انتقال USDT در بایننس و Trust Wallet قرار دهند و به طور خاموش آدرس گیرنده را جایگزین کنند. علاوه بر این، این بدافزار از دستورات کنترل از راه دور مختلفی مانند ضبط، عکسبرداری از صفحه، کلیدزنی و قفلگذاری از راه دور دستگاه پشتیبانی میکند.
ممکن است شما نیز علاقهمند باشید

با تبدیل ۲۰۰,۰۰۰ واحد پول به نزدیک به ۱۰۰ میلیون واحد، استیبل کوینهای دیفای با حمله دیگری مواجه شدند

توافقنامهٔ تجاری زیربنایی اقتصاد چندتریلیوندلاری آژانتی: درک ERC-8183، نه تنها درباره پرداختها، بلکه درباره آینده است.

وقتی اتریوم وال استریت شروع به "بازده" شدن میکند: نگاهی به ویژگیهای دارایی اتریوم از دیدگاه ETHB شرکت بلکراک

قدرت نمایندگی: کیف پول Agentic و دهه بعدی کیف پولها

درک x402 و MPP در یک مقاله: دو مسیر برای پرداختهای نماینده

ویژگی هشدار قیمت اکنون فعال است
از تغییرات کلیدی بازار با ویژگی جدید هشدار قیمت ما مطلع باشید!

ویژگی جدید نمودار شمعی TP/SL با قابلیت کشیدن و تنظیم در وب
مدیریت ریسک را شهودیتر و کارآمدتر کنید! پلتفرم وب WEEX ویژگی «کشیدن برای تنظیم TP/SL» را معرفی میکند.

متن جدیدترین پادکست هوانگ رنشون: آینده انویدیا، توسعه هوش تجسمیافته و عاملها، انفجار تقاضا برای استنتاج و بحران روابط عمومی هوش مصنوعی

گزارش تحقیقاتی OKX Ventures: گزارش تحقیقاتی زیرساخت اقتصادی عامل هوش مصنوعی (قسمت 1)

WLFI دوباره درگیر معاملات داخلی شده؟ جنجال مجوز بانکی تحت یک سرمایهگذاری ۵۰۰ میلیون دلاری

صندوق ETF ارز دیجیتال هفتگی | هفته گذشته، جریان خالص ورودی برای صندوقهای ETF بیتکوین در ایالات متحده ۷۸۷ میلیون دلار بود؛ جریان خالص ورودی برای صندوقهای ETF اتریوم در ایالات متحده ۸۰.۲ میلیون دلار بود

مهاجرت حقوق اسکان: B18 و نقطه شروع نهادی بانکهای درون زنجیرهای

از Tencent و Circle: نگاهی به سوالات ساده و دشوار سرمایهگذاری

جنگ داخلی آوه تشدید میشود، مورفو بیصدا دو برابر میکند: آیا تاج و تخت وامدهی در آستانهٔ تغییر دست است؟

نیمه دوم استیبلکوینها دیگر به دایره کریپتو تعلق ندارد

مکان نما "شل" کیمی جنجال معکوس: از ادعاهای نقض حق چاپ تا همکاری مجاز، مدل منبع باز چین بار دیگر به یک بنیاد جهانی هوش مصنوعی تبدیل میشود

دلیل واقعی عدم فروش توکنها: 90% از پروژههای کریپتو به روابط سرمایهگذاران توجه نمیکنند

آیا درآمد pump.fun واقعی است و با وجود رکود بازار روزانه یک میلیون دلار کسب میکند؟
با تبدیل ۲۰۰,۰۰۰ واحد پول به نزدیک به ۱۰۰ میلیون واحد، استیبل کوینهای دیفای با حمله دیگری مواجه شدند
توافقنامهٔ تجاری زیربنایی اقتصاد چندتریلیوندلاری آژانتی: درک ERC-8183، نه تنها درباره پرداختها، بلکه درباره آینده است.
وقتی اتریوم وال استریت شروع به "بازده" شدن میکند: نگاهی به ویژگیهای دارایی اتریوم از دیدگاه ETHB شرکت بلکراک
قدرت نمایندگی: کیف پول Agentic و دهه بعدی کیف پولها
درک x402 و MPP در یک مقاله: دو مسیر برای پرداختهای نماینده
ویژگی هشدار قیمت اکنون فعال است
از تغییرات کلیدی بازار با ویژگی جدید هشدار قیمت ما مطلع باشید!