Новостное сообщение Gate News, 25 апреля — Компания по кибербезопасности Zimperium выявила четыре активные семейства вредоносных программ — RecruitRat, SaferRat, Astrinox и Massiv — нацеленные на более чем 800 приложений в банковском, криптовалютном и сегменте социальных сетей. В кампаниях используются передовые методы противодействия анализу и структурное подделывание APK, чтобы поддерживать почти нулевые показатели обнаружения против традиционных механизмов безопасности на основе сигнатур.
Злоумышленники используют фишинговые сайты, мошеннические предложения о работе, поддельные обновления ПО, SMS-аферы и рекламные приманки, чтобы обманом заставить пользователей установить вредоносные приложения для Android. После установки вредоносная программа запрашивает разрешения Accessibility, чтобы скрывать значки приложений, блокировать попытки удаления, красть PIN-коды и пароли через фальшивые экраны блокировки, перехватывать одноразовые коды, записывать живые экраны устройства и накладывать поддельные страницы входа поверх легитимных банковских или криптовалютных приложений.
Атаки с наложением составляют основу стратегии хищения учетных данных. Вредоносная программа отслеживает активное приложение с помощью служб Accessibility Services и определяет, когда жертва запускает финансовое приложение, после чего извлекает вредоносную HTML-загрузку и накладывает ее на легитимный интерфейс, создавая убедительную обманчивую витрину.
Кампании используют обмен данными по HTTPS и WebSocket, чтобы смешивать вредоносный трафик с обычной активностью приложений; в некоторых вариантах применяются дополнительные уровни шифрования, чтобы еще больше обходить обнаружение.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Carrot Protocol останавливает операции в сети Solana: у пользователей есть до 14 мая, чтобы вывести средства
По данным Foresight News, Carrot — кредитно-рычажный протокол доходного фарминга на Solana — сегодня объявил о приостановке работы из-за влияния взлома протокола Drift. Пользователи могут вывести оставшиеся средства из Boost, Turbo и CRT до 14 мая. После этой даты протокол начнёт постепенно
GateNews1ч назад
Syndicate потеряла $380K в активах из-за утечки приватного ключа, мостовые контракты были вредоносно обновлены 1 мая
Согласно официальному заявлению Syndicate от 1 мая, утечка приватного ключа привела к вредоносным обновлениям контрактов моста на двух блокчейнах, в результате чего были похищены приблизительно 18,5 миллиона токенов SYND (на сумму 330 тыс. долларов) и $50K из средств клиентов. Компания объяснила уязвимость тем, что priva
GateNews2ч назад
Северокорейские хакеры выводят 285 миллионов долларов с Drift в ходе многомесячной операции
Согласно анализу исследовательской фирмы в области кибербезопасной разведки, поддерживаемые Северной Кореей хакеры похитили 285 миллионов долларов у Drift в ходе длительной очной операции в 2026 году. Хакеры составляют 76% всех потерь от криптомошенничеств и взломов в этом году и украли 6 миллиардов долларов
GateNews2ч назад
Криптобиржа Grinex обворована на $13,7 млн в апреле 2026 года, операции приостановлены
В расследовании Global Ledger, опубликованном в апреле 2026 года, говорится, что Grinex, криптовалютная биржа, работающая из Кыргызстана и находящаяся под санкциями, была выведена из оборота примерно на 13,7 миллиона долларов и немедленно приостановила работу. Grinex появился в марте 2025 года как предполагаемый преемник Garantex, a
GateNews6ч назад