logo

Хакери підробили сторінки Google Play Store для видобутку криптовалюти та викрадення гаманців, атакуючи бразильських користувачів

By: rootdata|2026/03/22 21:09:11
0
Поширити
copy

Хакери запустили атаки зловмисного програмного забезпечення для Android у Бразилії, створивши фішингову сторінку, що імітує Google Play Store. Всі відомі наразі жертви знаходяться в Бразилії.

Зловмисники створили фішинговий веб-сайт, який дуже схожий на Google Play, спокушаючи користувачів завантажити підроблену програму під назвою «INSS Reembolso». Після встановлення програма вивільняє прихований шкідливий код поетапно і завантажує його безпосередньо в пам'ять, не залишаючи видимих файлів на пристрої, що робить її дуже прихованим. Однією з основних функцій шкідливого програмного забезпечення є видобуток криптовалюти за допомогою вбудованої програми видобутку XMRig, скомпільованої для пристроїв ARM, яка мовчки підключається до керованого зловмисником сервера видобутку у фоновому режимі. Програма контролює рівень заряду батареї, температуру та статус використання пристрою, динамічно налаштовуючи поведінку видобутку, щоб уникнути виявлення, і обходить механізм управління фоновими процесами Android, циклічно відтворюючи беззвучні аудіофайли.

Деякі варіанти також включають банківських троянів, які можуть накладати підроблені сторінки на інтерфейс передачі USDT Binance і Trust Wallet, мовчки замінюючи адресу одержувача. Крім того, шкідливе програмне забезпечення підтримує різні команди дистанційного керування, такі як запис, створення скріншотів, реєстрація натискань клавіш і віддалене блокування пристрою.

Ціна --

--

Вам також може сподобатися

Обмін 200 000 на майже 100 мільйонів: стейблкоїни DeFi зазнають чергової атаки

Команди проектів DeFi не можуть припускати, що модулі, які вони контролюють, обов'язково є безпечними.

Основна ділова угода економіки агента на трильйон доларів: Розуміння ERC-8183, це не просто платежі, а майбутнє

У цій статті систематично аналізуються технічні принципи та комерційна цінність протоколу ERC-8183 з точки зору технічної архітектури, основних механізмів, сценаріїв застосування та екологічної співпраці.

Коли ETH Уолл-стріт починає «приносити прибуток»: Розглядаючи властивості активу Ethereum від BlackRock's ETHB

ETH зазнає зміни парадигми від «нестабільного активу» до «активу грошового потоку, що приносить прибуток».

Сила агентства: Агентський гаманець і наступне десятиліття гаманців

У 1984 році Apple знищила командний рядок за допомогою миші. У 2026 році Агент знищує мишу.

Розуміння x402 та MPP в одній статті: Два способи оплати для агентів

x402 здійснює платежі в межах угоди, тоді як MPP здійснює платежі на рівні системи.

Ціна Aave впала більш ніж на 82% від свого піку, а учасник екосистеми розкрив поточний операційний статус у довгій статті.

Як провідний проект управління спільнотою, Aave стикається з серйозною кризою прозорості фінансування. У відповідь на бюджетну пропозицію Aave Labs на суму до 51 мільйона доларів, ACI запропонувала витратити 4,6 мільйона доларів на збільшення річного обсягу доходів до 140 мільйонів доларів, прямо ставлячи під сумнів реальну продуктивність...

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послуги[email protected]