ESET раскрыла схему кражи криптовалюты из кошельков на Android и iOS

Аналитики компании ESET Research рассказали об изощренной схеме хищения криптовалют с мобильных кошельков на смартфонах с самыми популярными операционными системами.

ESET Research сообщает, что начиная с мая 2021 года эксперты компании выявили десятки мобильных приложений, использующих для хищения криптовалюты троянизированную программу-кошелек для платформ Android и iOS.

Эксперты ESET установили, что авторы вредоносного кода провели глубокий анализ легитимных приложений, неправомерно используемых в преступной схеме. Это позволило внедрить собственный код в неявные и труднодоступные для обнаружения места. При этом модифицированные злоумышленниками приложения полностью сохранили свою функциональность.

«Эти вредоносные приложения представляют собой угрозу, поскольку некоторые из них отправляют секретные сид-фразы жертвы на сервер злоумышленников, используя незащищенное HTTP-соединение. Это означает, что средства жертв могут быть украдены не только оператором схемы, но и любым злоумышленником, мониторящим ту же сеть. Мы также обнаружили 13 вредоносных приложений, выдающих себя за кошелек Jaxx Liberty. Эти приложения были доступны в магазине Google Play», — говорит аналитик ESET Лукаш Штефанко (Lukáš Štefanko).

По данным ESET Research, вредоносные приложения распространяются через фейковые веб-сайты, практически полностью имитирующие официальные площадки популярных криптокошельков, таких как Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken, OneKey и тому подобные.

Анализируя каналы продвижение поддельных приложений, ESET Research обращает внимание, что оно может происходить посредством вводящих в заблуждение рекламных баннеров и статей, размещаемых на якобы официальных площадках. Необходимо критически оценивать рекламные предложения в социальных сетях, где злоумышленники могут вербовать посредников через группы в Telegram или Facebook для дальнейшего распространения вредоносных приложений.

Опираясь на косвенные данные, ESET предполагает, что исходный код этой новой угрозы был опубликован на нескольких китайских веб-сайтах, что способствовало распространению троянизированных приложений криптовалютных кошельков.

Недавно разработчики сайдчейна Ronin Network, задействованного в игре Axie Infinity, сообщили о хакерской атаке, в ходе которой злоумышленникам удалось взломать закрытые ключи и украсть 173 600 ETH и 25.5 млн USDC.


Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Прокурор Нью-Йорка предложила меры по ужесточению надзора за крипторынком

Генеральный прокурор штата Нью-Йорк Летиция Джеймс (Letitia James) выступила против законопроекта о регулировании криптовалют CLARITY…

13 часов ago

Из южнокорейского магазина Google Play исчезли десятки приложений криптобирж

За месяц примерно 29 мобильных приложений криптовалютных бирж исчезли из южнокорейского магазина Google Play. Ограничения…

13 часов ago

Властям американского штата запретили блокировать работу Polymarket и Kalshi

Федеральный суд США временно заблокировал в штате Миннесота вступление в силу местного закона, запрещающего блокчейн-платформы…

13 часов ago

Россиянин организовал подпольную криптоферму в контейнере

В Иркутской области России возбудили уголовное дело против 32-летнего предпринимателя, который, по версии следствия, организовал…

1 день ago

BitMine выкупила почти 5% всего предложения эфира

Компания BitMine Immersion Technologies, крупнейший корпоративный держатель эфира, за последнюю неделю приобрела 9946 ETH примерно…

1 день ago

Неизвестные похитили у платежного сервиса Triple-A криптоактивы на $11,8 млн

Сингапурская компания Triple-A, предоставляющая бизнесу инфраструктуру для платежей в стейблкоинах и других криптоактивах, пострадала от…

1 день ago