Хакери підробили сторінки Google Play Store для видобутку криптовалюти та викрадення гаманців, атакуючи бразильських користувачів
Хакери запустили атаки зловмисного програмного забезпечення для Android у Бразилії, створивши фішингову сторінку, що імітує Google Play Store. Всі відомі наразі жертви знаходяться в Бразилії.
Зловмисники створили фішинговий веб-сайт, який дуже схожий на Google Play, спокушаючи користувачів завантажити підроблену програму під назвою «INSS Reembolso». Після встановлення програма вивільняє прихований шкідливий код поетапно і завантажує його безпосередньо в пам'ять, не залишаючи видимих файлів на пристрої, що робить її дуже прихованим. Однією з основних функцій шкідливого програмного забезпечення є видобуток криптовалюти за допомогою вбудованої програми видобутку XMRig, скомпільованої для пристроїв ARM, яка мовчки підключається до керованого зловмисником сервера видобутку у фоновому режимі. Програма контролює рівень заряду батареї, температуру та статус використання пристрою, динамічно налаштовуючи поведінку видобутку, щоб уникнути виявлення, і обходить механізм управління фоновими процесами Android, циклічно відтворюючи беззвучні аудіофайли.
Деякі варіанти також включають банківських троянів, які можуть накладати підроблені сторінки на інтерфейс передачі USDT Binance і Trust Wallet, мовчки замінюючи адресу одержувача. Крім того, шкідливе програмне забезпечення підтримує різні команди дистанційного керування, такі як запис, створення скріншотів, реєстрація натискань клавіш і віддалене блокування пристрою.
Вам також може сподобатися

Обмін 200 000 на майже 100 мільйонів: стейблкоїни DeFi зазнають чергової атаки

Основна ділова угода економіки агента на трильйон доларів: Розуміння ERC-8183, це не просто платежі, а майбутнє

Коли ETH Уолл-стріт починає «приносити прибуток»: Розглядаючи властивості активу Ethereum від BlackRock's ETHB

Сила агентства: Агентський гаманець і наступне десятиліття гаманців

Розуміння x402 та MPP в одній статті: Два способи оплати для агентів

Ціна Aave впала більш ніж на 82% від свого піку, а учасник екосистеми розкрив поточний операційний статус у довгій статті.

Токен виходить за кордон, продаючи китайську електроенергію світу

Передача індустрії платежів: Стотисячний єдиноріг Stripe може поглинути PayPal, активно інвестуючи в стейблкоїни та ШІ

Ранковий звіт | Kalshi вперше публічно карає інсайдерську торгівлю; STS Digital завершує фінансування на суму 30 мільйонів доларів; American Bitcoin оголошує фінансовий звіт за 2025 рік

WLFI знову бере участь у конфліктах інсайдерів? Суперечка щодо банківської ліцензії під час інвестицій на суму 500 мільйонів доларів

Щотижневий огляд ETF на криптовалюти | Минулого тижня чистий приплив для спотових ETF на біткоїн у США склав 787 мільйонів доларів; чистий приплив для спотових ETF на ефіріум у США склав 80,2 мільйона доларів

Щорічний лист Stripe: Нова когнітивна щільність надзвичайно висока, особливо 5-рівнева модель "ШІ + Оплата"

Лілі Лью, голова фонду Solana, вигукнула: "Не витрачайте час на криптовалюту", чи дійсно криптоіндустрія мертва?

Дослідження стейблкоїнів Dune: Потік і попит на ринку в $300 млрд

Ранкові новини | OpenAI отримує інвестиції в розмірі 110 мільярдів доларів; Solana запускає Solana Payments; M0, MoonPay і PayPal спільно запускають PYUSDx

Громадянська війна в Aave загострюється, Morpho тихо подвоюється: Чи ось-ось зміниться власник трону кредитування?

Нова арифметика Paradigm: Коли Crypto не може утримати 12,7 мільярдів, штучний інтелект стає відповіддю
