- Nvidia экстренно выпустила Hotfix-драйвер... (1687)
- «Алиса AI» в «Яндекс Браузере» научилась... (1726)
- Центробанк: в России разрешат покупку... (2007)
- «Аистов» упаковали в головную часть ракеты:... (1507)
- Volkswagen Passat, способный проехать 1300... (2051)
- В «Яндекс Go» появились ИИ-подсказки для... (1669)
- Продажи ностальгических ролевых игр Octopath... (1691)
- «Боюсь, мы застряли в петле»: бывший... (2036)
- Нейросеть GigaChat Сбера сдала экзамен на... (1648)
- Samsung Galaxy A57 будет снимать лучше... (1982)
- Не взорвался: ключевой элемент нового... (1988)
- Anthropic сделала базовые навыки ИИ-агентов... (1449)
- На фоне американской сделки ByteDance... (1521)
- По интернету стал распространяться вредонос... (1208)
- Google поглотит Intersect Power, чтобы... (1555)
- После обновления «Яндекс Телемост» стал... (1219)
Трояны нацелились на криптовалюту мобильных пользователей - под угрозой пользователи iPhone и Android
Дата: 2022-03-22 11:40
Компания «Доктор Веб» предупредила о распространении троянских программ, созданных для кражи криптовалют у владельцев мобильных устройств.
Вредоносные приложения похищают секретные seed-фразы, которые необходимы для доступа к криптокошелькам. Как отмечают эксперты, риску подвержены пользователи как устройств на основе Android, так и смартфонов Apple на основе iOS.
Обнаруженные троянские приложения скрываются в модифицированных злоумышленниками версиях популярных криптокошельков. В настоящее время специалисты отследили случаи внедрения вредоносного кода в копии таких приложений как imToken, MetaMask, Bitpie и TokenPocket, однако этот список может оказаться шире.
Известные модификации выявленных угроз определяются Dr.Web как трояны из семейств Android.CoinSteal и IPhoneOS.CoinSteal. Среди них — Android.CoinSteal.7, Android.CoinSteal.8, Android.CoinSteal.10, IPhoneOS.CoinSteal.1, IPhoneOS.CoinSteal.2, IPhoneOS.CoinSteal.3 и другие.
Троянские версии криптокошельков распространяются через вредоносные сайты, копирующие внешний вид и функциональность оригинальных веб-ресурсов соответствующих проектов. Адреса таких сайтов также максимально приближены к настоящим.
В зависимости от типа устройства, с которого посещаются поддельные сайты, пользователям предлагается загрузить и установить версию кошелька для соответствующей платформы — Android или iOS. Загрузка Android-версий троянов чаще всего происходит непосредственно с посещенного вредоносного ресурса. При этом владельцы iOS-устройств обычно перенаправляются на другой сайт, оформленный в стиле официального каталога приложений Apple.
Несмотря на то, что в обеих операционных системах установка программ из сторонних источников по умолчанию отключена или не предусмотрена, она по-прежнему возможна. Так, на Android-устройствах для этого достаточно включить необходимую опцию в системных настройках. А в случае устройств компании Apple мошенники применяют механизм установки через специальные профили конфигурации (configuration profiles) и профили обеспечения (provisioning profiles). При этом для установки не требуется, на устройстве был выполнен джейлбрейк.
Поскольку трояны являются копиями настоящих приложений с минимальными модификациями, они работают точно так же, как и оригиналы, и по внешним признакам отличить их друг от друга практически невозможно.
Подробнее на iXBT
Предыдущие новости
Видеокарты продолжают дешеветь, но адаптеры AMD делают это быстрее. И наценки на них ниже
Видеокарты продолжают дешеветь, и пока тенденция сохраняется. Согласно данным источника, в среднем всего за последний месяц адаптеры подешевели на 10-13%. Если точнее, карты Nvidia в среднем подешевели на 10%, а решения AMD — на 13%. Сильнее всего в процентном соотношении подешевела Radeon RX 6600 — на 22%. В США за неё сейчас просят около 400 долларов, а в Европе её можно...
Россиянам снова предложат самый доступный кроссовер GAC, но теперь он значительно подорожал
Источник пишет о том, что продажи самого доступного кроссовера компании GAC в России начнутся уже в апреле. Правда теперь GAC GS5 будет стоить значительно больше. GAC GS5 поступил в продажу в России в сентябре 2020, а к осени прошлого года запасы закончились, при этом новых поставок не было. Теперь же в GAC Motor планируют возобновить продажи GS5 в нашей стране, несмотря на...
Больше года понадобится на перенос в Китай производства российских процессоров
Перестройку архитектурных особенностей под ПО новой фабрики предполагает перенос производства микропроцессоров с одного завода на другой. Это займет 1-1,5 года. Об этом эксперт Олег Изумрудов заявил...
Компания DJI представила дроны M30 и M30T
Китайская компания DJI Technology, специализирующаяся на производстве мультикоптеров, анонсировала промышленные дроны серии Matrice 30. Линейка включает два аппарата M30 и