Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Новая Android malware крадет закрытые ключи со скриншотов и фото

Новая Android malware крадет закрытые ключи со скриншотов и фото

CryptoNews2024/09/07 20:45
Автор:CryptoNews

Новая вредоносная программа для Android под названием SpyAgent, обнаруженная фирмой по безопасности программного обеспечения McAfee, может красть закрытые ключи, хранящиеся на снимках экрана и изображениях во внутренней памяти смартфона.

Более конкретно, вредоносная программа использует механизм, известный как оптическое распознавание символов (OCR), для сканирования изображений, хранящихся на смартфоне, и извлечения из них слов. OCR присутствует во многих технологиях, включая настольные компьютеры, которые могут распознавать, копировать и вставлять текст из изображений.

McAfee Labs объяснила, что программа распространяется через вредоносные ссылки, отправляемые в текстовых сообщениях. Компания по кибербезопасности разобрала процесс, начав с того, что ничего не подозревающий пользователь нажимает на полученную ссылку.

Ссылка перенаправит пользователя на, казалось бы, легитимный веб-сайт и предложит ему загрузить приложение, представленное как заслуживающее доверия. Однако приложение является вредоносной программой SpyAgent, и ее установка поставит под угрозу телефон.

Согласно отчету, эти мошеннические программы маскируются под банковские приложения, правительственные приложения и потоковые сервисы. После установки приложений пользователям предлагается предоставить приложению разрешение на доступ к контактам, сообщениям и локальному хранилищу.

В 2024 году число атак вредоносного ПО растет

Подобное вредоносное ПО, поражающее системы MacOS, под названием «Cthulhu Stealer» было обнаружено в августе. Как и SpyAgent, Cthulhu Stealer маскируется под легальное программное приложение и крадет у пользователя личную информацию, включая пароли MetaMask, IP-адреса и закрытые ключи для холодных кошельков, находящихся на рабочем столе.

В том же месяце Microsoft обнаружила уязвимость в веб-браузере Google Chrome, которая, вероятно, была использована северокорейской хакерской группой под названием Citrine Sleet.

Сообщается, что хакерская группа создала поддельные криптовалютные биржи и использовала эти сайты для отправки мошеннических заявлений о приеме на работу ничего не подозревающим пользователям. Любой пользователь, который следовал этому процессу, непреднамеренно устанавливал на свою систему удаленно управляемое вредоносное ПО, которое крал у пользователя закрытые ключи.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Аналитики остаются оптимистичными в отношении «ускоренного» капитального плана Strategy на 84 миллиарда долларов для покупки биткоина

Краткий обзор Несмотря на волатильность, аналитики остаются оптимистичными в отношении MSTR из-за его непревзойденного масштаба владения биткоинами (550,000+ BTC), инновационных инструментов привлечения капитала и привлекательности для институциональных инвесторов. Стратегия показала чистый убыток в размере $4,2 миллиарда из-за нереализованных убытков от биткоинов в соответствии с новыми правилами учета по справедливой стоимости FASB, которые теперь позволяют отражать прирост от повышения цен на биткоин в чистой прибыли.

The Block2025/05/02 17:23
Аналитики остаются оптимистичными в отношении «ускоренного» капитального плана Strategy на 84 миллиарда долларов для покупки биткоина

Объемы криптовалют на Robinhood снизились в апреле, но Mizuho не видит причин для беспокойства

Краткий обзор: Robinhood опубликовал результаты за первый квартал в среду, которые показали, что объем торговли криптовалютами упал до $46 миллиардов с рекордных $70 миллиардов в четвертом квартале 2024 года. Руководство брокерской компании сообщило, что в апреле объем составил около $8 миллиардов, что ниже среднего месячного показателя в $15 миллиардов с января по март.

The Block2025/05/02 17:23
Объемы криптовалют на Robinhood снизились в апреле, но Mizuho не видит причин для беспокойства