Хакеры подделали страницы Google Play Store для проведения атак с целью майнинга криптовалюты и захвата кошельков, нацеленных на бразильских пользователей.
В Бразилии хакеры осуществили атаки с использованием вредоносного ПО для Android, создав фишинговую страницу, имитирующую магазин Google Play. В настоящее время все известные жертвы находятся в Бразилии.
Злоумышленники создали фишинговый сайт, очень похожий на Google Play, и заманивали пользователей к загрузке поддельного приложения под названием "INSS Reembolso". После установки приложение поэтапно выпускает скрытый вредоносный код и загружает его непосредственно в память, не оставляя видимых файлов на устройстве, что делает его чрезвычайно незаметным. Одна из основных функций вредоносной программы — майнинг криптовалюты. Встроенная программа XMRig, скомпилированная для устройств ARM, незаметно подключается к контролируемому злоумышленником майнинговому серверу в фоновом режиме. Программа отслеживает уровень заряда батареи, температуру и состояние использования устройства, динамически корректируя поведение майнинга для избежания обнаружения, а также обходит механизм управления фоновыми процессами Android, воспроизводя бесшумные аудиофайлы в циклическом режиме.
Некоторые варианты также включают банковские трояны, которые могут накладывать поддельные страницы на интерфейс перевода USDT в Binance и Trust Wallet, незаметно заменяя адрес получателя. Кроме того, вредоносная программа поддерживает различные команды удаленного управления, такие как запись, создание скриншотов, перехват нажатий клавиш и удаленная блокировка устройства.
Вам также может понравиться

Обмен 200 000 на почти 100 миллионов: стейблкоины DeFi подверглись очередной атаке

Основное бизнес-соглашение триллионной экономики агентов: Понимание ERC-8183, это не только о платежах, но и о будущем

Когда ETH на Уолл-стрит начинает "приносить доход": Рассматривая свойства актива Ethereum от BlackRock's ETHB

Сила агентства: Кошелек Agent и следующее десятилетие кошельков

Понимание x402 и MPP в одной статье: Два способа оплаты агентов

Исследовательский отчет OKX Ventures: Исследовательский отчет об экономической инфраструктуре агента (часть 1)

Криптовалютный ETF за неделю | На прошлой неделе чистый приток для Bitcoin ETF в США составил 787 миллионов долларов; чистый приток для Ethereum ETF в США составил 80,2 миллиона долларов

WLFI снова вовлечена в инсайдерские сделки? Спор о банковской лицензии при инвестициях в размере 500 миллионов долларов

Перенос прав на заселение: B18 и институциональная отправная точка для банков, работающих в блокчейне

От Tencent и Circle: Рассматривая простые и сложные вопросы инвестиций

Вторая половина стейблкоинов больше не принадлежит крипто-кругу

Спор вокруг курсора «Shell» Kimi снят: От обвинений в нарушении авторских прав до санкционированного сотрудничества: китайская модель с открытым исходным кодом снова становится глобальной основой для ИИ

Настоящая причина, по которой токены не продаются: 90% криптопроектов упускают из виду отношения с инвесторами

Доход pump.fun реальный, зарабатывает ли он миллион долларов в день, несмотря на спад на рынке?

Настоящая причина, по которой токены не продаются: 90% криптопроектов пренебрегают связями с инвесторами

Гражданская война в Aave обостряется, Morpho тихо удваивает свои позиции: Престол кредитования скоро перейдет в другие руки?

Кто является истинным победителем в нарративе "Токенизация"?
