- Официально: Xiaomi 17 Ultra выйдет раньше... (1648)
- Samsung Galaxy S27 может получить ключевую... (1942)
- Фото дня: сотни или, возможно, даже тысячи... (1845)
- Компактный «монстр» с экраном 6,3 дюйма,... (2847)
- Tesla и Илон Маск выиграли апелляцию по... (1710)
- Учёные оценили, насколько точно можно... (1593)
- NASA пересмотрит архитектуру «Артемиды»... (1310)
- Первый запуск южнокорейской ракеты... (1847)
- Blue Origin выполнила пилотируемый... (1750)
- NASA передумало экономить и объявило дату... (1248)
- Приложение Be My Eyes для помощи незрячим... (1711)
- Google подала в суд на SerpApi, обвинив в... (1599)
- Google пустила в Android альтернативные... (1833)
- Gemini не заменит Google Assistant на... (1625)
- Некоторые автомобили Ford могут внезапно... (2032)
- Google «убила» браузер консоли Sega... (1730)
Трояны нацелились на криптовалюту мобильных пользователей - под угрозой пользователи iPhone и Android
Дата: 2022-03-22 11:40
Компания «Доктор Веб» предупредила о распространении троянских программ, созданных для кражи криптовалют у владельцев мобильных устройств.
Вредоносные приложения похищают секретные seed-фразы, которые необходимы для доступа к криптокошелькам. Как отмечают эксперты, риску подвержены пользователи как устройств на основе Android, так и смартфонов Apple на основе iOS.
Обнаруженные троянские приложения скрываются в модифицированных злоумышленниками версиях популярных криптокошельков. В настоящее время специалисты отследили случаи внедрения вредоносного кода в копии таких приложений как imToken, MetaMask, Bitpie и TokenPocket, однако этот список может оказаться шире.
Известные модификации выявленных угроз определяются Dr.Web как трояны из семейств Android.CoinSteal и IPhoneOS.CoinSteal. Среди них — Android.CoinSteal.7, Android.CoinSteal.8, Android.CoinSteal.10, IPhoneOS.CoinSteal.1, IPhoneOS.CoinSteal.2, IPhoneOS.CoinSteal.3 и другие.
Троянские версии криптокошельков распространяются через вредоносные сайты, копирующие внешний вид и функциональность оригинальных веб-ресурсов соответствующих проектов. Адреса таких сайтов также максимально приближены к настоящим.
В зависимости от типа устройства, с которого посещаются поддельные сайты, пользователям предлагается загрузить и установить версию кошелька для соответствующей платформы — Android или iOS. Загрузка Android-версий троянов чаще всего происходит непосредственно с посещенного вредоносного ресурса. При этом владельцы iOS-устройств обычно перенаправляются на другой сайт, оформленный в стиле официального каталога приложений Apple.
Несмотря на то, что в обеих операционных системах установка программ из сторонних источников по умолчанию отключена или не предусмотрена, она по-прежнему возможна. Так, на Android-устройствах для этого достаточно включить необходимую опцию в системных настройках. А в случае устройств компании Apple мошенники применяют механизм установки через специальные профили конфигурации (configuration profiles) и профили обеспечения (provisioning profiles). При этом для установки не требуется, на устройстве был выполнен джейлбрейк.
Поскольку трояны являются копиями настоящих приложений с минимальными модификациями, они работают точно так же, как и оригиналы, и по внешним признакам отличить их друг от друга практически невозможно.
Подробнее на iXBT
Предыдущие новости
Видеокарты продолжают дешеветь, но адаптеры AMD делают это быстрее. И наценки на них ниже
Видеокарты продолжают дешеветь, и пока тенденция сохраняется. Согласно данным источника, в среднем всего за последний месяц адаптеры подешевели на 10-13%. Если точнее, карты Nvidia в среднем подешевели на 10%, а решения AMD — на 13%. Сильнее всего в процентном соотношении подешевела Radeon RX 6600 — на 22%. В США за неё сейчас просят около 400 долларов, а в Европе её можно...
Россиянам снова предложат самый доступный кроссовер GAC, но теперь он значительно подорожал
Источник пишет о том, что продажи самого доступного кроссовера компании GAC в России начнутся уже в апреле. Правда теперь GAC GS5 будет стоить значительно больше. GAC GS5 поступил в продажу в России в сентябре 2020, а к осени прошлого года запасы закончились, при этом новых поставок не было. Теперь же в GAC Motor планируют возобновить продажи GS5 в нашей стране, несмотря на...
Больше года понадобится на перенос в Китай производства российских процессоров
Перестройку архитектурных особенностей под ПО новой фабрики предполагает перенос производства микропроцессоров с одного завода на другой. Это займет 1-1,5 года. Об этом эксперт Олег Изумрудов заявил...
Компания DJI представила дроны M30 и M30T
Китайская компания DJI Technology, специализирующаяся на производстве мультикоптеров, анонсировала промышленные дроны серии Matrice 30. Линейка включает два аппарата M30 и