Новая Android malware крадет закрытые ключи со скриншотов и фото

Бинарный брокер Бинариум

Новая вредоносная программа для Android под названием SpyAgent, обнаруженная фирмой по безопасности программного обеспечения McAfee, может красть закрытые ключи, хранящиеся на снимках экрана и изображениях во внутренней памяти смартфона.

Более конкретно, вредоносная программа использует механизм, известный как оптическое распознавание символов (OCR), для сканирования изображений, хранящихся на смартфоне, и извлечения из них слов. OCR присутствует во многих технологиях, включая настольные компьютеры, которые могут распознавать, копировать и вставлять текст из изображений.

McAfee Labs объяснила, что программа распространяется через вредоносные ссылки, отправляемые в текстовых сообщениях. Компания по кибербезопасности разобрала процесс, начав с того, что ничего не подозревающий пользователь нажимает на полученную ссылку.

Ссылка перенаправит пользователя на, казалось бы, легитимный веб-сайт и предложит ему загрузить приложение, представленное как заслуживающее доверия. Однако приложение является вредоносной программой SpyAgent, и ее установка поставит под угрозу телефон.

Лучший брокер для торговле акциями

Согласно отчету, эти мошеннические программы маскируются под банковские приложения, правительственные приложения и потоковые сервисы. После установки приложений пользователям предлагается предоставить приложению разрешение на доступ к контактам, сообщениям и локальному хранилищу.

В 2024 году число атак вредоносного ПО растет

Подобное вредоносное ПО, поражающее системы MacOS, под названием «Cthulhu Stealer» было обнаружено в августе. Как и SpyAgent, Cthulhu Stealer маскируется под легальное программное приложение и крадет у пользователя личную информацию, включая пароли MetaMask, IP-адреса и закрытые ключи для холодных кошельков, находящихся на рабочем столе.

В том же месяце Microsoft обнаружила уязвимость в веб-браузере Google Chrome, которая, вероятно, была использована северокорейской хакерской группой под названием Citrine Sleet.

Сообщается, что хакерская группа создала поддельные криптовалютные биржи и использовала эти сайты для отправки мошеннических заявлений о приеме на работу ничего не подозревающим пользователям. Любой пользователь, который следовал этому процессу, непреднамеренно устанавливал на свою систему удаленно управляемое вредоносное ПО, которое крал у пользователя закрытые ключи.

  WazirX ссылается на внешние факторы в задержках реструктуризации

Русский брокер криптовалют — это брокерская компания, зарегистрированная и действующая в России, которая предлагает услуги по торговле криптовалютами. Такие брокеры обеспечивают доступ к различным цифровым активам, предоставляя платформы для торговли, аналитические инструменты и поддержку клиентов.

Некоторые компании на российском рынке, предоставляющие услуги брокеров криптовалют, могут включать:

  • EXMO: Одна из самых популярных криптобирж в России, предлагающая широкий выбор криптовалют и удобный интерфейс.
  • BINANCE: Хотя это международный брокер, у него есть русскоязычная поддержка и популярность среди российских трейдеров.
  • Coinz: Российская компания, предлагающая услуги по торговле криптовалютами и дополнительные функции, такие как криптовалютные кошельки.

Перед выбором брокера рекомендуется провести тщательное исследование, изучить отзывы клиентов и ознакомиться с условиями торговли.

Добавить комментарий

Вернуться наверх