Категории: Разное

Нові «накладні атаки» є зростаючою загрозою для користувачів криптовалюти, — генеральний директор із безпеки

Згідно із заявами Асафа Ашкеназі, генерального директора компанії з кібербезпеки Verimatrix, від 18 липня новий тип атак на мобільні додатки становить все більшу загрозу для користувачів криптовалюти.

Нова загроза називається «накладна атака». Він працює шляхом створення підробленого інтерфейсу на пристрої користувача. Потім цей інтерфейс використовується для фішингу інформації від користувача, включаючи імена користувачів, паролі та навіть коди 2FA, заявив Ашкеназі. Отримавши цю інформацію, зловмисник використовує її для надсилання інформації в реальний інтерфейс цільової програми.

Щоб здійснити оверлейну атаку, зловмисник повинен спочатку переконати користувача завантажити програму на свій мобільний пристрій. Експлуататори екранних накладень зазвичай маскуються під ігри чи інші веселі програми. Коли користувач відкриває програму, здається, що вона працює належним чином.

«Яка б це не була гра, [вона] може бути навіть […] копією популярної гри, і вона виконуватиме цю функцію», — заявив Ашкеназі. Оскільки програма працює за призначенням, користувач зазвичай не підозрює, що вона шкідлива.

Насправді програма «не має жодних зловмисних дій, окрім одного, вона відстежує, коли […] запускається цільова програма». Цільовою програмою може бути банк, криптовалютна біржа, криптовалютний гаманець або інша конфіденційна програма. Після того, як користувач запускає цільову програму, шкідлива програма створює «точну копію» інтерфейсу, який використовується в цільовій програмі.

Наприклад, якщо користувач запускає свою програму обміну, шкідлива програма створює підроблений інтерфейс користувача, який виглядає точно так само, як інтерфейс обміну, але насправді контролюється зловмисником. Будь-яка інформація, яку користувач вводить у підроблений інтерфейс, захоплюється зловмисником, а потім ця інформація передається в реальний додаток, надаючи зловмиснику доступ до облікового запису.

Діаграма оверлейної атаки. Джерело: Verimatrix

Ашкеназі попередив, що двофакторна автентифікація (2FA) зазвичай не може захистити користувача від такого роду атак. Якщо 2FA увімкнено, зловмисник просто чекатиме, поки користувач введе своє текстове повідомлення або код програми автентифікації, який потім буде перехоплено, як і інші облікові дані.

За темою: програма Authy 2FA злила номери телефонів, які можуть використовуватися для текстового фішингу

У багатьох випадках шкідлива програма спричиняє затемнення екрана користувача, змушуючи його вважати, що його телефон розрядився або вийшов з ладу. «Як тільки вони [заходять] у ваш обліковий запис, вони поміщають чорний екран на ваш телефон», — заявив генеральний директор Verimatrix. «Тож ваш телефон все ще працює, але ви нічого не бачите[,] [s]тому ви думаєте, що ваш телефон не працює». Це дає зловмисникам час злити облікові записи жертви, оскільки вони навряд чи усвідомлять, що їх атакують, поки не стане надто пізно.

Ашкеназі заявив, що банківські додатки є однією з найбільших цілей оверлейних атак. Однак криптовалютні біржі також знаходяться під загрозою, оскільки вони покладаються на ту саму парадигму імені користувача/паролю/2FA, яку використовують банківські програми. Генеральний директор стверджував, що він не бачив некастодіального додатка для криптовалютного гаманця, на якого була спрямована ця атака, але це може змінитися в майбутньому.

Ашкеназі підкреслив, що атаки накладання здійснюються на власному пристрої користувача, який містить приватний ключ гаманця, тому вимога криптографічного підпису для кожної транзакції не обов’язково захистить користувача.

Компанія Verimatrix намагалася співпрацювати з Google, щоб видалити додатки для накладання атак із магазину Google Play. Але зловити їх усіх складно. На відміну від більшості зловмисних програм, програми для накладання атаки не виконують жодних шкідливих дій, доки користувач не завантажить цільову програму.

З цієї причини ці програми зазвичай здаються невинними, коли їх перевіряють програми виявлення шкідливих програм. «Вони бачать гру, вони не бачать зловмисної діяльності, тому що вона нічого не робить», — заявив Ашкеназі.

Він рекомендував централізованим службам використовувати системи моніторингу для виявлення накладених атак і блокувати їх у базі даних програми. Це одна з послуг, яку Verimatrix надає своїм клієнтам.

Виявлення атак накладання. Джерело: Verimatrix

Однак він припустив, що споживачі можуть вжити заходів, щоб захистити себе, навіть якщо їхні улюблені програми не використовують такі служби моніторингу.

По-перше, користувачі повинні скептично ставитися до програм, які виглядають занадто добре, щоб бути правдою. «Якщо ви бачите щось, що дає вам ігри, які зазвичай коштують грошей, або щось дійсно хороше і безкоштовне, […] ви повинні це підозрювати», — заявив він. По-друге, користувачі не повинні надавати додаткам дозволи, які їм не потрібні, оскільки атаки на накладення не можуть бути здійснені, якщо користувач не надасть додатку дозвіл на створення накладання.

По-третє, батьки повинні подумати про придбання окремого мобільного пристрою для своїх дітей, оскільки компанія Verimatrix у своєму дослідженні виявила, що діти завантажують багато додатків для накладання атак без відома батьків. Це тому, що зловмисники часто маскують свої програми під ігри, які подобаються дітям.

«Якщо ви можете собі це дозволити і у вас є щось, що приносить дітям задоволення, не змішуйте», — заявив генеральний директор. «Нехай вони розважаються. Але тоді не отримуйте доступ до чогось важливого з цього пристрою».

Зловмисне програмне забезпечення продовжує загрожувати користувачам криптовалюти.29 березня база даних зловмисного програмного забезпечення Vx-underground попередила, що шахраї Call of Duty крадуть їхні біткоіни за допомогою їх програмного забезпечення. У січні ще один набір зловмисних програм, що викачують криптографію, був націлений на користувачів піратських програм, які працюють на пристроях macOS.

Anna Kuznetsova

Недавние статьи

Стенд із звітами про криптовалюту. 121 тис. скористалися реєстрацією виборців з 2023 року

Після поїздок по ключових державах на полі битви ініціатива Coinbase Stand With криптовалюта могла зареєструвати…

4 години ago

Кількість активних адрес Solana досягла 75 мільйонів, оскільки SOL перевищила 140 доларів США

Solana (SOL) встановила ще один рекорд: сьогодні вона має понад 75 мільйонів активних адрес щомісяця.…

4 години ago

Студенти Гарварду запускають «Новий бреттон-вудський проект», щоб врегулювати боргову кризу

Студенти та випускники Гарвардського університету оголосили про запуск «Нового Бреттон-Вудського проекту» — ініціативи, спрямованої на…

4 години ago

Це кінець для Ethereum чи можливість для нових поколінь?

Власники Ethereum, безумовно, пройшли випробування важкими часами, оскільки нещодавня цінова дія не змогла створити перспективу…

5 години ago

CbBTC Coinbase підскочив до третього за величиною токена BTC лише за тиждень

Криптовалютна біржа Coinbase приєдналася до завершеної гонки біткойнів лише тиждень тому, 12 вересня, але наразі…

6 години ago

Blockdaemon розглядає IPO 2026: Звіт

Blockdaemon, постачальник інфраструктури Web3, розглядає можливість проведення первинного публічного розміщення акцій (IPO) у 2026 році,…

7 години ago