ハッカーがGoogle Playストアのページを偽造し、ブラジルのユーザーを対象に暗号通貨のマイニングとウォレットのハイジャック攻撃を実施

By: rootdata|2026/03/22 21:10:40
0
シェア
copy

ハッカーはGoogle Playストアを模倣したフィッシングページを通じて、ブラジルでAndroidマルウェア攻撃を開始しました。現在、すべての既知の被害者はブラジルにいます。

攻撃者はGoogle Playに非常に似たフィッシングサイトを構築し、ユーザーに「INSS Reembolso」という偽のアプリをダウンロードさせるように誘導しました。このアプリがインストールされると、段階的に隠された悪意のあるコードが解放され、直接メモリにロードされて実行され、デバイス上に可視ファイルを残さず、非常に高い隠蔽性を持っています。マルウェアの主要な機能の一つは暗号通貨のマイニングであり、ARMデバイス用にコンパイルされたXMRigマイニングプログラムが内蔵されており、バックグラウンドで静かに攻撃者が制御するマイニングサーバーに接続します。このプログラムはバッテリー残量、温度、デバイスの使用状況を監視し、検出を回避するためにマイニングの動作を動的に調整し、静音の音声ファイルをループ再生することでAndroidシステムのバックグラウンドプロセス管理メカニズムを回避します。

一部の亜種は銀行トロイの木馬も内蔵しており、BinanceやTrust WalletのUSDT送金画面に偽のページを重ねて静かに受取先アドレスを置き換えます。さらに、マルウェアは録音、スクリーンショット、キーボード記録、リモートロックなどの多くのリモートコントロール命令をサポートしています。

関連記事

NEARの倍増の背後:3つの大きな風口が通貨価格のエンジンとなる

AI+ プライバシー + 買い戻し。

VisaやStripeは安定コインを扱っており、注目しているのは支払いではない。

企業はなぜステーブルコインを必要とするのか?ステーブルコインは一体何の問題を解決するのか?

攻城は容易だが、治城は難しい:Polymarketは世界に旗を立てるために、あちこちで頭を下げる必要がある。

去中心化で許可不要のシステムに、主権、ライセンス、消費者保護を前提とした規制体系をどのように組み込むべきか?

マスクの関係者に賭けている人々が「歴史的なリターン」を得ている。

SpaceXはS-1の新規株式公開(IPO)を提出し、史上最大規模のIPOに向けて準備を進めています。Aクラス株の保有状況、AI部門の巨額の損失、及び複数の関連取引の詳細を開示し、6月中旬に上場する予定です。

早報 | バイナンスがDYOR研究ツールを発表;YZi Labsが求人プラットフォームYZi Talentを発表;ヴィタリックがイーサリアム財団は「規模を縮小し」、ETHの販売量を減らすと述べる

5月25日の市場重要イベント一覧

SuperExの火星探査の夢:デジタル通貨は星間時代の経済交流を開く鍵です。

SuperExは常に取引所間で行うべきことは内部消耗や競争ではなく、デジタル通貨の発展を共に推進し、未来の星間時代の助けとなることだと呼びかけています。

人気のコイン

最新暗号資産ニュース

もっと見る
iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:[email protected]
VIPプログラム:[email protected]