Berita Gate News, 22 Maret, menurut laporan SecureList, hacker baru-baru ini melancarkan serangan malware Android di Brasil melalui halaman phishing yang meniru Google Play Store. Saat ini, semua korban yang diketahui berada di Brasil.
Pelaku menyerupai situs phishing yang sangat mirip Google Play, mengelabui pengguna untuk mengunduh aplikasi palsu bernama “INSS Reembolso”. Setelah diinstal, aplikasi ini secara bertahap akan melepaskan kode berbahaya tersembunyi dan langsung memuatnya ke dalam memori, tanpa meninggalkan file yang terlihat di perangkat, sehingga sangat sulit dideteksi.
Salah satu fungsi utama malware ini adalah penambangan cryptocurrency, yang dilengkapi dengan program penambangan XMRig yang dikompilasi untuk perangkat ARM, yang dapat secara diam-diam terhubung ke server penambangan yang dikendalikan oleh penyerang di latar belakang. Program ini memantau daya baterai, suhu, dan penggunaan perangkat, serta menyesuaikan perilaku penambangan secara dinamis untuk menghindari deteksi, dan menggunakan loop pemutaran audio diam-diam untuk mengelabui mekanisme pengelolaan proses latar belakang Android.
Beberapa varian juga menyertakan trojan bank, yang dapat menampilkan halaman palsu di antarmuka transfer USDT di CEX tertentu dan dompet tertentu, secara diam-diam mengganti alamat penerimaan. Selain itu, malware ini mendukung berbagai perintah kendali jarak jauh seperti perekaman suara, tangkapan layar, pencatatan ketikan, dan penguncian perangkat dari jarak jauh.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Kelp DAO Diserang Peretasan sebesar $292 juta: Serangan pesan palsu pada jembatan lintas-rantai LayerZero, menjadi kejadian DeFi terbesar pada tahun 2026
Kelp DAO mengalami peretasan pada 19 April. Penyerang memalsukan pesan melalui jembatan lintas-rantai LayerZero, melepaskan 116.500 rsETH, dengan kerugian sekitar 292 juta dolar AS, dan menjadi peristiwa DeFi terbesar di tahun 2026. Peristiwa ini menyoroti celah keamanan pada jembatan lintas-rantai, yang memicu reaksi pasar yang tajam, sementara protokol terkait juga membekukan aset secara darurat, menghadapi risiko likuidasi lebih lanjut.
ChainNewsAbmedia36menit yang lalu
Jembatan Lintas-Rantai Kelp DAO Dieksploitasi, rsETH 116.500 Senilai $292M Dicuri
Jembatan lintas-rantai Kelp DAO dieksploitasi, mengakibatkan pencurian rsETH senilai 116.500 senilai sekitar $292 juta, serangan DeFi terbesar pada 2026. Beberapa protokol telah mengambil langkah perlindungan, dan Kelp DAO sedang menyelidiki insiden tersebut bersama para ahli.
GateNews1jam yang lalu
Token Staking Cair KelpDAO Menghadapi Eksploitasi Lebih dari $100M kali
Pesan Gate News, menurut data on-chain, token staking cair KelpDAO telah dieksploitasi lebih dari $100 juta. Insiden ini melibatkan infrastruktur token staking cair KelpDAO.
GateNews7jam yang lalu
Rincian Chainalysis tentang Paparan “Ekonomi Kripto Bayangan” saat Grinex Menghentikan Operasinya
Penutupan Grinex semakin meningkatkan pengawasan terhadap taktik pencucian kripto, karena pergerakan dana menunjukkan perilaku yang tidak konsisten dengan tindakan penegakan hukum yang lazim. Analisis Chainalysis menyoroti pola-pola yang menimbulkan pertanyaan apakah aktivitas tersebut sejalan dengan peretasan eksternal yang konvensional atau
Coinpedia8jam yang lalu
Rhea Finance mengalami serangan dari Oracle dan rugi 18,40 juta dolar AS: ZachXBT memberi peringatan, Tether membekukan 4,34 juta USDT, penyerang mengembalikan sebagian dana
Rhea Finance mengalami serangan manipulasi Oracle di NEAR Protocol, dengan kerugian mencapai 18,40 juta dolar AS, dua kali lebih besar dari perkiraan awal. Penyerang memanipulasi kuotasi token palsu, sehingga terjadi kesalahan penilaian nilai agunan. Tether membekukan 4,34 juta USDT, penyerang mengembalikan sekitar 3,50 juta dolar AS, dan hingga kini dana yang berhasil dipulihkan melebihi 7,80 juta dolar AS, yang menegaskan pentingnya keamanan Oracle.
ChainNewsAbmedia17jam yang lalu
DNS eth.limo Diserang, Vitalik Mendesak Pengguna untuk Menunda Akses dan Beralih ke IPFS
Vitalik Buterin memperingatkan pada 18 April tentang serangan terhadap pencatat DNS untuk eth.limo, mendesak pengguna untuk menghindari mengakses vitalik.eth.limo dan halaman terkait. Ia menyarankan menggunakan IPFS sebagai alternatif sampai masalah tersebut terselesaikan.
GateNews17jam yang lalu