ESET раскрыла схему кражи криптовалюты из кошельков на Android и iOS

Аналитики компании ESET Research рассказали об изощренной схеме хищения криптовалют с мобильных кошельков на смартфонах с самыми популярными операционными системами.

ESET Research сообщает, что начиная с мая 2021 года эксперты компании выявили десятки мобильных приложений, использующих для хищения криптовалюты троянизированную программу-кошелек для платформ Android и iOS.

Эксперты ESET установили, что авторы вредоносного кода провели глубокий анализ легитимных приложений, неправомерно используемых в преступной схеме. Это позволило внедрить собственный код в неявные и труднодоступные для обнаружения места. При этом модифицированные злоумышленниками приложения полностью сохранили свою функциональность.

«Эти вредоносные приложения представляют собой угрозу, поскольку некоторые из них отправляют секретные сид-фразы жертвы на сервер злоумышленников, используя незащищенное HTTP-соединение. Это означает, что средства жертв могут быть украдены не только оператором схемы, но и любым злоумышленником, мониторящим ту же сеть. Мы также обнаружили 13 вредоносных приложений, выдающих себя за кошелек Jaxx Liberty. Эти приложения были доступны в магазине Google Play», — говорит аналитик ESET Лукаш Штефанко (Lukáš Štefanko).

По данным ESET Research, вредоносные приложения распространяются через фейковые веб-сайты, практически полностью имитирующие официальные площадки популярных криптокошельков, таких как Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken, OneKey и тому подобные.

Анализируя каналы продвижение поддельных приложений, ESET Research обращает внимание, что оно может происходить посредством вводящих в заблуждение рекламных баннеров и статей, размещаемых на якобы официальных площадках. Необходимо критически оценивать рекламные предложения в социальных сетях, где злоумышленники могут вербовать посредников через группы в Telegram или Facebook для дальнейшего распространения вредоносных приложений.

Опираясь на косвенные данные, ESET предполагает, что исходный код этой новой угрозы был опубликован на нескольких китайских веб-сайтах, что способствовало распространению троянизированных приложений криптовалютных кошельков.

Недавно разработчики сайдчейна Ronin Network, задействованного в игре Axie Infinity, сообщили о хакерской атаке, в ходе которой злоумышленникам удалось взломать закрытые ключи и украсть 173 600 ETH и 25.5 млн USDC.


Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

1 неделя ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

1 неделя ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

1 неделя ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

1 неделя ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

1 неделя ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

1 неделя ago