แฮกเกอร์ปลอมแปลงหน้า Google Play Store โจมตีผู้ใช้บราซิลด้วยการขุดเหรียญสกุลเงินดิจิทัลและการแพร่งพยักษ์กระเป๋าสตางค์

ข่าว Gate News เมื่อวันที่ 22 มีนาคม ตามรายงานของ SecureList แฮกเกอร์ได้ดำเนินการโจมตีด้วยหน้าเพจฟิชชิ่งปลอมแปลงร้านค้า Google Play ในบราซิล โดยใช้แอปพลิเคชันอันตรายบน Android ซึ่งผู้เสียหายที่ทราบในขณะนี้ทั้งหมดอยู่ในบราซิล

ผู้โจมตีสร้างเว็บไซต์ฟิชชิ่งที่คล้ายกับ Google Play อย่างมาก เพื่อหลอกลวงให้ผู้ใช้ดาวน์โหลดแอปปลอมชื่อ “INSS Reembolso” หลังจากติดตั้งแล้ว แอปจะปล่อยโค้ดอันตรายซ่อนเร้นเป็นระยะ ๆ และโหลดเข้าสู่หน่วยความจำโดยตรง โดยไม่ทิ้งไฟล์ที่มองเห็นได้บนอุปกรณ์ ซึ่งทำให้มีความลับสูง

หนึ่งในฟังก์ชันหลักของมัลแวร์คือการขุดเหรียญคริปโต โดยฝังโปรแกรมขุด XMRig ที่คอมไพล์สำหรับอุปกรณ์ ARM ซึ่งสามารถเชื่อมต่อกับเซิร์ฟเวอร์ขุดของผู้โจมตีแบบเงียบ ๆ อยู่เบื้องหลัง โปรแกรมนี้จะตรวจสอบระดับแบตเตอรี่ อุณหภูมิ และสถานะการใช้งานของอุปกรณ์ เพื่อปรับพฤติกรรมการขุดให้หลีกเลี่ยงการตรวจจับ และใช้การเล่นเสียงเงียบซ้ำ ๆ เพื่อหลบเลี่ยงกลไกการจัดการกระบวนการพื้นหลังของระบบ Android

บางเวอร์ชันยังฝังโทรจันธนาคาร ซึ่งสามารถซ้อนทับหน้าเพจปลอมบนหน้าจอการโอน USDT ของ CEX และกระเป๋าเงินบางแห่ง โดยเงียบ ๆ แทนที่ที่อยู่รับเงิน นอกจากนี้ มัลแวร์ยังรองรับคำสั่งควบคุมระยะไกลหลายอย่าง เช่น การบันทึกเสียง การจับภาพหน้าจอ การบันทึกคีย์บอร์ด และการล็อคเครื่องจากระยะไกล

news.article.disclaimer

btc.bar.articles

หน่วยงานฝรั่งเศสฟ้อง 88 คน จากเหตุระบาดของการโจมตีด้วยประแจคริปโทที่รุนแรง

ข้อความจาก Gate News ประจำวันที่ 28 เมษายน — เจ้าหน้าที่ฝรั่งเศสได้ฟ้อง 88 คน หลังเกิดเหตุลักพาตัวที่เกี่ยวข้องกับคริปโทแบบรุนแรงเพิ่มขึ้นอย่างรวดเร็ว ซึ่งเรียกว่า "การโจมตีด้วยประแจ" (wrench attacks) ชื่อดังมาจากเว็บคอมิก xkcd ยอดนิยม การโจมตีด้วยประแจเกี่ยวข้องกับอาชญากรที่ใช้ความรุนแรง การข่มขู่ หรือการกักขัง เพื่อบังคับให้ผู้ถือคริปโทเปิดเผยคีย์ส่วนตัวหรือรหัสผ่านของตนเพื่อความอยู่รอดจาก

GateNews15 นาที ที่แล้ว

ZetaChain ระงับธุรกรรมข้ามสายหลังการโจมตี GatewayEVM

เครือข่ายเลเยอร์ 1 ZetaChain ได้หยุดธุรกรรมข้ามสายโซ่บนเมนเน็ตชั่วคราว หลังจากเกิดการโจมตีสัญญา GatewayEVM ตามประกาศของทีม การโจมตีดังกล่าวส่งผลกระทบเฉพาะกระเป๋าเงินของทีมภายในของ ZetaChain และไม่มีเงินทุนของผู้ใช้งานได้รับผลกระทบ ณ เวลา 21:00 น. ET ของวันจันทร์ การทำธุรกรรมข้ามสายโซ่ได้...

CryptoFrontier1 ชั่วโมง ที่แล้ว

SUNX ออกคำเตือนการแอบอ้างฉ้อโกงและแผนฟิชชิ่ง

ข้อความข่าว Gate ประจำวันที่ 28 เมษายน — แพลตฟอร์มการซื้อขายอนุพันธ์ SUNX ได้เผยแพร่แถลงการณ์อย่างเป็นทางการ เตือนให้ระวังแพลตฟอร์มปลอมที่แอบอ้างแบรนด์ ตามประกาศระบุว่า ผู้ไม่หวังดีได้ใช้คำแปลภาษาจีนที่ไม่เป็นทางการ เช่น "孙克斯" (Sunke Si) และ "森克斯" (Senke S

GateNews2 ชั่วโมง ที่แล้ว

ผู้ใช้ Robinhood ถูกกำหนดเป้าหมายในการโจมตีแบบฟิชชิง โดยใช้ฟีเจอร์นามแฝงจุดของ Gmail

ข้อความจาก Gate News, 28 เมษายน — ผู้ใช้ Robinhood เพิ่งตกเป็นเหยื่อของการโจมตีแบบฟิชชิง ซึ่งใช้ประโยชน์จากฟีเจอร์ที่เพิกเฉยจุด (dot-ignoring) ของ Gmail และช่องโหว่ในกระบวนการสร้างบัญชีของ Robinhood ผู้โจมตีได้ลงทะเบียนบัญชีที่คล้ายกับที่อยู่อีเมลเป้าหมายอย่างมาก ทำให้พวกเขา

GateNews4 ชั่วโมง ที่แล้ว

ZachXBT ตั้งคำถามเกี่ยวกับการเปิดตัว WLD ที่มีการหมุนเวียนต่ำและมูลค่าสูงของ WorldCoin พร้อมชี้ธงการขายของบุคคลวงใน

ข้อความจาก Gate News เมื่อวันที่ 28 เมษายน — นักสืบออนไลน์ ZachXBT อ้างว่า WorldCoin (now World) ซึ่งเป็นบริษัทที่ก่อตั้งโดย Sam Altman ได้เปิดตัวโทเค็น WLD โดยมีการหมุนเวียนต่ำและมูลค่าสูง สะท้อนรูปแบบที่ใช้โดย SBF และ FTX ตามที่ ZachXBT ระบุ บริษัทได้แจกจ่าย WLD จำนวนเล็กน้อยให้กับเราในประเทศที่มีรายได้น้อย

GateNews5 ชั่วโมง ที่แล้ว

ZetaChain ระงับธุรกรรมข้ามสายโซ่ สัญญาอัจฉริยะ GatewayEVM ถูกโจมตี

4 เมษายน 28 日 ตามประกาศอย่างเป็นทางการของ ZetaChain และหน้าแสดงสถานะอย่างเป็นทางการ เครือข่ายการทำงานร่วมกันของ Layer 1 ZetaChain ได้ระงับธุรกรรมข้ามสายบน mainnet หลังจากตรวจพบว่าสัญญาอัจฉริยะ GatewayEVM ถูกโจมตี ZetaChain ยืนยันในแถลงการณ์ว่า การโจมตีครั้งนี้ส่งผลกระทบต่อกระเป๋าเงินภายในของทีม ZetaChain เท่านั้น และจนถึงขณะนี้ยังไม่มีเงินทุนของผู้ใช้ได้รับผลกระทบ

MarketWhisper6 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น