logo

Хакеры подделали страницы Google Play Store для проведения атак с целью майнинга криптовалюты и захвата кошельков, нацеленных на бразильских пользователей.

By: rootdata|2026/03/22 21:08:44
0
Поделиться
copy

В Бразилии хакеры осуществили атаки с использованием вредоносного ПО для Android, создав фишинговую страницу, имитирующую магазин Google Play. В настоящее время все известные жертвы находятся в Бразилии.

Злоумышленники создали фишинговый сайт, очень похожий на Google Play, и заманивали пользователей к загрузке поддельного приложения под названием "INSS Reembolso". После установки приложение поэтапно выпускает скрытый вредоносный код и загружает его непосредственно в память, не оставляя видимых файлов на устройстве, что делает его чрезвычайно незаметным. Одна из основных функций вредоносной программы — майнинг криптовалюты. Встроенная программа XMRig, скомпилированная для устройств ARM, незаметно подключается к контролируемому злоумышленником майнинговому серверу в фоновом режиме. Программа отслеживает уровень заряда батареи, температуру и состояние использования устройства, динамически корректируя поведение майнинга для избежания обнаружения, а также обходит механизм управления фоновыми процессами Android, воспроизводя бесшумные аудиофайлы в циклическом режиме.

Некоторые варианты также включают банковские трояны, которые могут накладывать поддельные страницы на интерфейс перевода USDT в Binance и Trust Wallet, незаметно заменяя адрес получателя. Кроме того, вредоносная программа поддерживает различные команды удаленного управления, такие как запись, создание скриншотов, перехват нажатий клавиш и удаленная блокировка устройства.

Цена --

--

Вам также может понравиться

Обмен 200 000 на почти 100 миллионов: стейблкоины DeFi подверглись очередной атаке

Команды проектов DeFi не могут полагаться на то, что модули, которые они контролируют, обязательно безопасны.

Основное бизнес-соглашение триллионной экономики агентов: Понимание ERC-8183, это не только о платежах, но и о будущем

Эта статья систематически анализирует технические принципы и коммерческую ценность протокола ERC-8183 с точки зрения технической архитектуры, основных механизмов, сценариев применения и экологического сотрудничества.

Когда ETH на Уолл-стрит начинает "приносить доход": Рассматривая свойства актива Ethereum от BlackRock's ETHB

ETH претерпевает парадигмальный сдвиг от "волатильного актива" к "активу, генерирующему денежный поток."

Сила агентства: Кошелек Agent и следующее десятилетие кошельков

В 1984 году Apple убила командную строку с помощью мыши. В 2026 году Agent убивает мышь.

Понимание x402 и MPP в одной статье: Два способа оплаты агентов

x402 производит платежи в рамках соглашения, в то время как MPP производит платежи на уровне системы.

Исследовательский отчет OKX Ventures: Исследовательский отчет об экономической инфраструктуре агента (часть 1)

Существующая инфраструктура враждебна к экономике Агента. Агенты могут мыслить и действовать независимо на "уровне возможностей", но на "экономическом уровне" они все еще заперты в инфраструктуре, разработанной для людей.

Популярные монеты

Последние новости криптовалют

Еще