Категории: Новости

Криптовалюта кража вредоносного ПО, найденно

Заль, что наборы для разработки программного обеспечения, используемые для создания приложений в Google Play Store, а Apple Store – это сканирование фотографий пользователей, чтобы найти фразы восстановления криптовалют кошелька для истощения средств внутри, говорит фирма кибербезопасности Kaspersky Labs.

Аналитики Kaspersky Sergey Puzan и Dmitry Kalinin заявили в отчете 4 февраля, что после того, как вредоносное ПО названо SparkCat, он заражает устройство, он ищет изображения, использующие конкретные ключевые слова на разных языках с помощью оптического распознавания символов (OCR).

«Злоумышленники крадут фразы восстановления для криптовалютных кошельков, которых достаточно, чтобы получить полный контроль над кошельком жертвы для дальнейшей кражи средств», – написали Пузан и Калинин.

«Следует отметить, что гибкость вредоносного ПО позволяет ему украсть не только секретные фразы, но и другие личные данные из галереи, такие как содержание сообщений или паролей, которые могут оставаться на скриншотах».

Пользователь, который стал жертвой вредоносного ПО, оставил обзор Google на странице приложений. Источник: Kaspersky Labs

Аналитики Касперского рекомендовали не хранить конфиденциальную информацию в скриншотах или в галерее изображений телефона, а вместо этого использовать диспетчер паролей. Они также сказали, чтобы удалить любые подозреваемые или зараженные приложения.

Пузан и Калинин сказали, что в приложениях для Android вредоносное ПО используется компонент Java, называемый Spark, замаскированный под модуль аналитики, и зашифрованный файл конфигурации, хранящийся на Gitlab, который предоставляет команды и эксплуатационные обновления.

Сетевой модуль, основанный на доверии, использует Google ML Kit OCR для извлечения текста из изображений на зараженном устройстве, поиск фраз восстановления, которые можно использовать для загрузки криптовалютных кошельков на устройствах злоумышленников, не зная пароля.

По оценкам Kaspersky, вредоносное ПО является активным, по крайней мере, с марта 2024 года, загружается около 242 000 раз и в основном нацеливается на пользователей Android и iOS в Европе и Азии.

Они утверждают, что вредоносное ПО находится в десятках приложений, как реальных, так и фальшивых, в магазинах приложений Google и Apple, но имеет одинаковые функции для всех, например, использование языка ржавчины, который «редко встречается в мобильных приложениях», Cross-Платформенная способность и запутывание, которое затрудняет анализ и обнаружение.

Kaspersky Labs нашла поддельные приложения, содержащие SparkCat как в Google Play Store, так и в Apple App Store. Источник: Kaspersky Labs

Пузан и Калинин сказали, что неясно, были ли затронутые приложения «заражены в результате атаки цепочки поставок или разработчики намеренно внедрили в них троян».

«Некоторые приложения, такие как услуги по доставке продуктов питания, кажутся законными, в то время как другие явно созданы для заманивания жертв – например, мы видели несколько подобных« приложений для обмена сообщениями »с функциями ИИ от одного и того же разработчика», – добавили они.

Связанные: криптовалютные взломы, потери мошенничества в декабре достигают 29 млн. Долл. США, самые низкие в 2024 году.

Пузан и Калинин сказали, что происхождение вредоносного ПО неясно, и его нельзя отнести к какой -либо известной группе, но оно похоже на кампанию марта 2023 года, найденную исследователями ESET.

Тем не менее, пара обнаружила комментарии и описания ошибок, написанных на китайском языке в коде, что дает им «причину полагать, что разработчик вредоносного модуля свободно говорит на китайском языке».

Google и Apple не сразу ответили на запросы на комментарий.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Ripple говорит, что XRP Ledger обратно онлайн после часовой остановки сети

Xrp -ledger от Ripple выздоровела после остановки сети, которая предотвратила публикацию, подтвердившаяся в сети, подтвердил…

4 часа ago

Сенатор штата Огайо представляет второй законопроект штата Биткоин -Резерв

Законодатель штата Огайо ввел второй законопроект, который позволил штату инвестировать в биткоин для создания местного…

4 часа ago

Robinhood прекращает ставки Super Bowl на следующий день после запуска по запросу CFTC

Robinhood Markets приостановила ставки на Суперкубок после получения запроса от Комиссии по торговле товарами и…

4 часа ago

Сенатор США Хагерти вводит законопроект о стаблекоине «гения»

Сенатор США Билл Хагерти ввел законопроект о создании регулирующей основы для стаблеков, которые принесут токены,…

7 часов ago

SEC сокращает свое подразделение по обеспечению соблюдения криптовалюты: отчет

Комиссия по ценным бумагам и биржам США, как сообщается, начинает масштабировать свое подразделение по обеспечению…

7 часов ago

Биткоин 100 тыс. Долл. США заклинания проблемы с краткосрочными инвесторами-Study

Недавний спад цен в биткоин, вызванный турбулентным рынком криптовалют, привел многих инвесторов в режим паники,…

8 часов ago