ハッカーがGoogle Playストアのページを偽造し、ブラジルのユーザーを対象に暗号通貨のマイニングとウォレットのハイジャック攻撃を実施

By: rootdata|2026/03/22 19:47:00
0
シェア
copy

ハッカーはGoogle Playストアを模倣したフィッシングページを通じて、ブラジルでAndroidマルウェア攻撃を開始しました。現在、すべての既知の被害者はブラジルにいます。

攻撃者はGoogle Playに非常に似たフィッシングサイトを構築し、ユーザーに「INSS Reembolso」という偽のアプリをダウンロードさせるように誘導しました。このアプリがインストールされると、段階的に隠された悪意のあるコードが解放され、直接メモリにロードされて実行され、デバイス上に可視ファイルを残さず、非常に高い隠蔽性を持っています。マルウェアの主要な機能の一つは暗号通貨のマイニングであり、ARMデバイス用にコンパイルされたXMRigマイニングプログラムが内蔵されており、バックグラウンドで静かに攻撃者が制御するマイニングサーバーに接続します。このプログラムはバッテリー残量、温度、デバイスの使用状況を監視し、検出を回避するためにマイニングの動作を動的に調整し、静音の音声ファイルをループ再生することでAndroidシステムのバックグラウンドプロセス管理メカニズムを回避します。

一部の亜種は銀行トロイの木馬も内蔵しており、BinanceやTrust WalletのUSDT送金画面に偽のページを重ねて静かに受取先アドレスを置き換えます。さらに、マルウェアは録音、スクリーンショット、キーボード記録、リモートロックなどの多くのリモートコントロール命令をサポートしています。

関連記事

トークン化された株式のビジネスチャンス

本稿では、トークン化された株式のライフサイクルを整理し、現在の市場の状況を分析し、浮上しているビジネスチャンスに重点を置いて紹介します。

20万でほぼ1億を得る、DeFiステーブルコインが再び攻撃を受ける

DeFiプロジェクトの運営者は、自分が管理するモジュールが必ず安全であるとは限らない。

万億エージェント経済の基盤ビジネスプロトコル:ERC-8183を理解することは、単なる支払いだけでなく、未来でもある。

本稿では、技術アーキテクチャ、コアメカニズム、アプリケーションシーン、エコシステムの協調などの観点から、ERC-8183プロトコルの技術原理とビジネス価値を体系的に解析します。

ウォール街のETHが「利息を生む」ようになる:ブラックロックのETHBから見るイーサリアムの資産属性の変化

ETHは「ボラティリティ資産」から「利息を生むキャッシュフロー資産」へのパラダイムシフトを経験しています。

主体性の力:「Agentic Wallet」とウォレットの次の10年

1984年、アップルはマウスによってコマンドラインを廃した。2026年、エージェントがマウスを始末する。

x402とMPPを一文で理解する:エージェント支払いの2つのルート

x402はプロトコル内支払いを行い、MPPはシステムレベルの支払いを行います。

人気のコイン

最新暗号資産ニュース

もっと見る