- Google исправила рекордные 429 уязвимостей в... (1716)
- Google исправила рекордные 429 уязвимости в... (1633)
- Аша Шарма подтвердила, что Xbox нужны... (1768)
- Межзвёздная комета 3I/ATLAS заинтриговала... (1368)
- Thermal Grizzly показала водоблок для... (1589)
- Google начала экспериментировать с показом... (1940)
- Следующая ИИ-модель OpenAI разрабатывается... (1942)
- Вредоносный мод для Minecraft заразил 116... (1417)
- Роботакси Waymo показало себя как неожиданно... (1649)
- «Магия современных веб-технологий»:... (3985)
- Репортаж со стенда Apacer на Computex 2026:... (2934)
- Илон Маск заговорил о 100 000 аппаратов... (1614)
- OpenAI согласилась предоставлять властям США... (1776)
- ИИ-агент OpenAI Codex помог раскрыть атаку... (2107)
- Правительство США планирует выделить $700... (1427)
- Молния проникла в квартиру через... (1991)
Трояны нацелились на криптовалюту мобильных пользователей - под угрозой пользователи iPhone и Android
Дата: 2022-03-22 11:40
Компания «Доктор Веб» предупредила о распространении троянских программ, созданных для кражи криптовалют у владельцев мобильных устройств.
Вредоносные приложения похищают секретные seed-фразы, которые необходимы для доступа к криптокошелькам. Как отмечают эксперты, риску подвержены пользователи как устройств на основе Android, так и смартфонов Apple на основе iOS.
Обнаруженные троянские приложения скрываются в модифицированных злоумышленниками версиях популярных криптокошельков. В настоящее время специалисты отследили случаи внедрения вредоносного кода в копии таких приложений как imToken, MetaMask, Bitpie и TokenPocket, однако этот список может оказаться шире.
Известные модификации выявленных угроз определяются Dr.Web как трояны из семейств Android.CoinSteal и IPhoneOS.CoinSteal. Среди них — Android.CoinSteal.7, Android.CoinSteal.8, Android.CoinSteal.10, IPhoneOS.CoinSteal.1, IPhoneOS.CoinSteal.2, IPhoneOS.CoinSteal.3 и другие.
Троянские версии криптокошельков распространяются через вредоносные сайты, копирующие внешний вид и функциональность оригинальных веб-ресурсов соответствующих проектов. Адреса таких сайтов также максимально приближены к настоящим.
В зависимости от типа устройства, с которого посещаются поддельные сайты, пользователям предлагается загрузить и установить версию кошелька для соответствующей платформы — Android или iOS. Загрузка Android-версий троянов чаще всего происходит непосредственно с посещенного вредоносного ресурса. При этом владельцы iOS-устройств обычно перенаправляются на другой сайт, оформленный в стиле официального каталога приложений Apple.
Несмотря на то, что в обеих операционных системах установка программ из сторонних источников по умолчанию отключена или не предусмотрена, она по-прежнему возможна. Так, на Android-устройствах для этого достаточно включить необходимую опцию в системных настройках. А в случае устройств компании Apple мошенники применяют механизм установки через специальные профили конфигурации (configuration profiles) и профили обеспечения (provisioning profiles). При этом для установки не требуется, на устройстве был выполнен джейлбрейк.
Поскольку трояны являются копиями настоящих приложений с минимальными модификациями, они работают точно так же, как и оригиналы, и по внешним признакам отличить их друг от друга практически невозможно.
Подробнее на iXBT
Предыдущие новости
Видеокарты продолжают дешеветь, но адаптеры AMD делают это быстрее. И наценки на них ниже
Видеокарты продолжают дешеветь, и пока тенденция сохраняется. Согласно данным источника, в среднем всего за последний месяц адаптеры подешевели на 10-13%. Если точнее, карты Nvidia в среднем подешевели на 10%, а решения AMD — на 13%. Сильнее всего в процентном соотношении подешевела Radeon RX 6600 — на 22%. В США за неё сейчас просят около 400 долларов, а в Европе её можно...
Россиянам снова предложат самый доступный кроссовер GAC, но теперь он значительно подорожал
Источник пишет о том, что продажи самого доступного кроссовера компании GAC в России начнутся уже в апреле. Правда теперь GAC GS5 будет стоить значительно больше. GAC GS5 поступил в продажу в России в сентябре 2020, а к осени прошлого года запасы закончились, при этом новых поставок не было. Теперь же в GAC Motor планируют возобновить продажи GS5 в нашей стране, несмотря на...
Больше года понадобится на перенос в Китай производства российских процессоров
Перестройку архитектурных особенностей под ПО новой фабрики предполагает перенос производства микропроцессоров с одного завода на другой. Это займет 1-1,5 года. Об этом эксперт Олег Изумрудов заявил...
Компания DJI представила дроны M30 и M30T
Китайская компания DJI Technology, специализирующаяся на производстве мультикоптеров, анонсировала промышленные дроны серии Matrice 30. Линейка включает два аппарата M30 и