แฮกเกอร์ปลอมแปลงหน้า Google Play Store โจมตีผู้ใช้บราซิลด้วยการขุดเหรียญสกุลเงินดิจิทัลและการแพร่งพยักษ์กระเป๋าสตางค์

ข่าว Gate News เมื่อวันที่ 22 มีนาคม ตามรายงานของ SecureList แฮกเกอร์ได้ดำเนินการโจมตีด้วยหน้าเพจฟิชชิ่งปลอมแปลงร้านค้า Google Play ในบราซิล โดยใช้แอปพลิเคชันอันตรายบน Android ซึ่งผู้เสียหายที่ทราบในขณะนี้ทั้งหมดอยู่ในบราซิล

ผู้โจมตีสร้างเว็บไซต์ฟิชชิ่งที่คล้ายกับ Google Play อย่างมาก เพื่อหลอกลวงให้ผู้ใช้ดาวน์โหลดแอปปลอมชื่อ “INSS Reembolso” หลังจากติดตั้งแล้ว แอปจะปล่อยโค้ดอันตรายซ่อนเร้นเป็นระยะ ๆ และโหลดเข้าสู่หน่วยความจำโดยตรง โดยไม่ทิ้งไฟล์ที่มองเห็นได้บนอุปกรณ์ ซึ่งทำให้มีความลับสูง

หนึ่งในฟังก์ชันหลักของมัลแวร์คือการขุดเหรียญคริปโต โดยฝังโปรแกรมขุด XMRig ที่คอมไพล์สำหรับอุปกรณ์ ARM ซึ่งสามารถเชื่อมต่อกับเซิร์ฟเวอร์ขุดของผู้โจมตีแบบเงียบ ๆ อยู่เบื้องหลัง โปรแกรมนี้จะตรวจสอบระดับแบตเตอรี่ อุณหภูมิ และสถานะการใช้งานของอุปกรณ์ เพื่อปรับพฤติกรรมการขุดให้หลีกเลี่ยงการตรวจจับ และใช้การเล่นเสียงเงียบซ้ำ ๆ เพื่อหลบเลี่ยงกลไกการจัดการกระบวนการพื้นหลังของระบบ Android

บางเวอร์ชันยังฝังโทรจันธนาคาร ซึ่งสามารถซ้อนทับหน้าเพจปลอมบนหน้าจอการโอน USDT ของ CEX และกระเป๋าเงินบางแห่ง โดยเงียบ ๆ แทนที่ที่อยู่รับเงิน นอกจากนี้ มัลแวร์ยังรองรับคำสั่งควบคุมระยะไกลหลายอย่าง เช่น การบันทึกเสียง การจับภาพหน้าจอ การบันทึกคีย์บอร์ด และการล็อคเครื่องจากระยะไกล

news.article.disclaimer

btc.bar.articles

ตระกูลมัลแวร์สำหรับ Android กำหนดเป้าหมายแอปธนาคารและคริปโต 800+ ด้วยอัตราการตรวจจับใกล้เป็นศูนย์: Zimperium

ข้อความจาก Gate News วันที่ 25 เมษายน — บริษัทด้านความปลอดภัยไซเบอร์ Zimperium ระบุมัลแวร์ที่ยังใช้งานอยู่ 4 ตระกูล ได้แก่ RecruitRat, SaferRat, Astrinox และ Massiv ซึ่งกำหนดเป้าหมายไปที่แอปพลิเคชันมากกว่า 800 รายในกลุ่มธนาคาร คริปโทเคอเรนซี และโซเชียลมีเดีย แคมเปญเหล่านี้ใช้เทคนิคต่อต้านการวิเคราะห์ขั้นสูงและ

GateNews1 ชั่วโมง ที่แล้ว

โทเค็น TRADOOR ร่วง 90% ใน 30 นาที ท่ามกลางข้อสงสัยว่ามีการบิดเบือนราคาและการเทรดแบบล้างธุรกรรม

ข้อความข่าว Gate ประจำวันที่ 25 เมษายน — โทเค็น TRADOOR ประสบกับการร่วงลงของราคาอย่างหนัก 90% ในช่วงเวลา 30 นาที เวลา 2:00 น. วันนี้ ตามรายงานของนักวิเคราะห์เชิงออนเชน Specter โทเค็นดังกล่าวพุ่งขึ้นสูงสุดถึง 900% นับตั้งแต่เดือนมีนาคม 2026 ก่อนจะเกิดการยุบตัวอย่างฉับพลัน ซึ่งทำให้เกิดข้อสงสัยว่ามีการบิดเบือนราคาและการเทรดที่ประสานกัน

GateNews2 ชั่วโมง ที่แล้ว

โปรโตคอลการปล่อยกู้ Purrlend ถูกโจมตี สูญเสีย $1.52 ล้าน ครอบคลุมทั้ง MegaETH และ HyperEVM

ข่าว Gate ประจำวันที่ 25 เมษายน — โปรโตคอลการปล่อยกู้ Purrlend ถูกโจมตีทั้งบนเครือข่าย MegaETH และ HyperEVM ในวันนี้ ส่งผลให้เกิดความสูญเสียประมาณ $1.52 ล้าน ผู้โจมตีถอนสินทรัพย์ออกจากเครือข่าย HyperEVM ไปได้ราว $1.2 ล้าน รวมถึง 449,683 USDC, 214,125

GateNews3 ชั่วโมง ที่แล้ว

Ben Pasternak Arrested for Assault at NYC Hotel Amid $54M Crypto Fraud Lawsuit Over Believe Token

Gate News message, April 25 — Ben Pasternak, the 26-year-old Australian entrepreneur behind the Solana-based SocialFi platform Believe, was arrested on April 22 and charged with second-degree strangulation and two counts of third-degree assault following an alleged physical altercation with his ex-g

GateNews4 ชั่วโมง ที่แล้ว

นักวิจัยอิสระถอดรหัสคีย์ ECC ขนาด 15 บิต คว้ารางวัล Bitcoin จาก Project Eleven

ข้อความข่าว Gate ประจำวันที่ 25 เมษายน — นักวิจัยอิสระ Giancarlo Lelli สามารถถอดรหัสคีย์การเข้ารหัส ECC ขนาด 15 บิตที่ปกป้อง Bitcoin ได้สำเร็จ และได้รับรางวัล Q-Day รวมถึง 1 BTC จากสตาร์ทอัพด้านความปลอดภัยเชิงควอนตัม Project Eleven. Lelli ใช้ฮาร์ดแวร์ควอนตัมที่มีให้ใช้งานสาธารณะและเป็นตัวแปรของอัลกอริทึมของ Shor's

GateNews6 ชั่วโมง ที่แล้ว

加州22岁加密货币洗钱犯因$263M 诈骗计划获刑70个月

ข่าว Gate 消息,4月25日——来自美国加利福尼亚州纽波特比奇的22岁伊万·坦杰曼(Evan Tangeman)因其在洗钱$263 百万的行为而被判处70个月监禁;该款项源自一项规模巨大的加密货币欺诈计划。美国华盛顿特区地区法院作出该判决

GateNews7 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น