kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Vijesti

Istraživači označavaju zlonamjerni softver za krađu kripto na Google i Apple Apps

CryptoVijest by CryptoVijest
February 5, 2025
in Vijesti
0
Istraživači označavaju zlonamjerni softver za krađu kripto na Google i Apple Apps
190
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


Kasperski istraživači detaljno su detaljno opisali kampanju zlonamjernog softvera u platformi koja cilja na fraze za oporavak kriptovaluta za kripto valute putem zlonamjernih mobilnih aplikacija.

Prema nedavnom izvješću, kampanja “SparkCAT” koristi zlonamjerni komplet za razvoj softvera (SDK) ugrađen u modificirane aplikacije za razmjenu poruka i druge aplikacije za skeniranje korisničkih galerija slika za osjetljive podatke o oporavku. Ova je tehnika prvi put primijećena u ožujku 2023. godine.

Related articles

Kripto plaćanja firma redotpay u Brazilu upisuje mrežu za plaćanje kruga

Kripto plaćanja firma redotpay u Brazilu upisuje mrežu za plaćanje kruga

June 2, 2025
Bi-stranački račun želi donijeti jasnoću na tržišta kriptovaluta

Bi-stranački račun želi donijeti jasnoću na tržišta kriptovaluta

June 2, 2025

U to su vrijeme istraživači kibernetičke sigurnosti primijetili značajke zlonamjernog softvera unutar aplikacija za razmjenu poruka skenirajući korisničke galerije za fraze za oporavak kriptovaluta – uobičajeno poznate kao Mnemonika – kako bi poslali na udaljene poslužitelje.

Početna kampanja utjecala je samo na korisnike Androida i Windowsa kroz neslužbene izvore aplikacija, rekli su istraživači.

To ne vrijedi za SparkCat, koji je otkriven krajem 2024. godine. Ova nova kampanja koristi SDK okvir integriran u razne aplikacije dostupne na službenim i neslužbenim tržištima aplikacija za Android i iOS uređaje.

U jednom slučaju, pronađena je aplikacija za dostavu hrane pod nazivom “Comecome” na Google Playu koja uključuje zlonamjerni SDK. Zaražene aplikacije kolektivno su instalirane više od 242.000 puta, a sličan je zlonamjerni softver kasnije identificiran u aplikacijama dostupnim u Appleovom App Storeu.

Stephen Ajayi, tehničko vodstvo DAPP -a u tvrtki Crypto Cyber ​​-sigurnosti Hacken, rekao je Dešifrirati Te preventivne mjere koje koriste u trgovinama aplikacija obično iznose automatizirane provjere i rijetko uključuju ručne preglede.

Slava Demchuk, izvršni direktor tvrtke Blockchain Analytics tvrtke Amlbot, nadalje je istaknuo da je problem sastavljen od zamkivanja koda i zlonamjernih ažuriranja koja uvode zlonamjerni softver nakon što je aplikacija već odobrena.

“U slučaju SparkCat, napadači su zamolili ulaznu točku kako bi sakrili svoje postupke od istraživača sigurnosti i provedbe zakona”, rekao je on Dešifrirati. “Ova taktika pomaže im da izbjegnu otkrivanje, držeći svoje metode u tajnosti od konkurencije.”

Zlonamjerni softver koristi Googleovu biblioteku ML kompleta za izvođenje optičkog prepoznavanja znakova (OCR) na slikama pohranjenim na korisničkim uređajima. Kada korisnici pristupe značajci za podršku u aplikaciji, SDK zatraži od njih traži zahtjev za dozvolu za čitanje galerije slike.

Ako se odobri dopuštenje, aplikacija skenira slike za ključne riječi koje sugeriraju mnemonsku prisutnost na više jezika. Odgovarajuće slike se zatim šifriraju i prenose na udaljeni poslužitelj.

Demchuk je napomenuo da je “ovaj napadni vektor prilično neobičan – uglavnom sam vidio slične taktike u prijevari u ATM -u, gdje napadači kradu kodove PIN -a.”

Dodao je da izvlačenje takvog napada zahtijeva dobru razinu tehničke sposobnosti, a ako je postupak postao jednostavniji replicirati, to bi moglo uzrokovati puno više štete.

“Ako iskusni prevaranti počnu prodavati gotove skripte, ova bi se metoda mogla brzo proširiti”, rekao je.

Ajayi se složio, napominjući da je “OCR na skeniranje tako pametan trik”, ali vjeruje da još uvijek postoji prostor za poboljšanje. “Zamislite kombinaciju OCR -a i AI kako biste automatski odabrali osjetljive podatke sa slika ili zaslona.”

Kao savjet korisnicima, Demchuk je dva puta preporučio razmišljanje prije nego što je odobrio dozvole prijavama. Ajayi također sugerira da bi programeri novčanika “trebali pronaći bolje načine rukovanja i prikazivanja osjetljivih podataka poput sjemenki.”

Uredila Stacy Elliott.

Dnevni pregled Bilten

Započnite svaki dan s vrhunskim vijestima, plus originalne značajke, podcast, videozapisi i još mnogo toga.


Share76Tweet48

Previous Post

ETH/USD je pad za 43% od ATH – može li Pectra nadogradnja ponovno gurnuti Ethereum na 4K?

Next Post

Imenovanje Scotta Turnera za sekretara HUD -a i njegove posljedice na tržišta kripto -valuta | Flash News Detal

Related Posts

Kripto plaćanja firma redotpay u Brazilu upisuje mrežu za plaćanje kruga

Kripto plaćanja firma redotpay u Brazilu upisuje mrežu za plaćanje kruga

by CryptoVijest
June 2, 2025
0

Hong Kong RedOtPay, kriptovaluta FINTECH koji je opslužio više od četiri milijuna korisnika, udružio se s novom platnom mrežom za...

Bi-stranački račun želi donijeti jasnoću na tržišta kriptovaluta

Bi-stranački račun želi donijeti jasnoću na tržišta kriptovaluta

by CryptoVijest
June 2, 2025
0

U rijetkom pokazivanju dvostranačkog u Washingtonu, skupina zakonodavaca s obje strane prolaza u Zastupničkom domu u petak je predstavila prijedlog...

Sljedeći predsjednik Južne Koreje vjerojatno će biti prokripto bez obzira na to tko pobjeđuje-DL News

Sljedeći predsjednik Južne Koreje vjerojatno će biti prokripto bez obzira na to tko pobjeđuje-DL News

by CryptoVijest
June 1, 2025
0

Oba vodeća kandidata uzvratila su kripto-prilagođene politike i odobrenje ETF-a.Lee Jae-Myung predlaže pristupu stabilnom i mirovinskom fondu koji je podržan.Kim...

Je li Stablecoin ETF sljedeća velika stvar u kripto ETF -ovima?

Je li Stablecoin ETF sljedeća velika stvar u kripto ETF -ovima?

by CryptoVijest
June 1, 2025
0

Ilustracija Bitcoin Spot ETF.Nurphoto putem Getty Images Crypto ETF -ovi prešli su dug put, iako je prošlo samo manje od...

Crypto Bulls povećavaju likvidacije za 600 milijuna dolara jer Bitcoin pada ispod 104 tisuće dolara

Crypto Bulls povećavaju likvidacije za 600 milijuna dolara jer Bitcoin pada ispod 104 tisuće dolara

by CryptoVijest
May 31, 2025
0

Shaurya je suigrač Coindesk tokena i tima podataka u Aziji s fokusom na kripto derivate, DeFi, tržišnu mikrostrukturu i analizu...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1697 shares
    Share 679 Tweet 424
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1630 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1611 shares
    Share 644 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1468 shares
    Share 587 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

Evo što povijest kaže da se sljedeće događa s Bitcoinom

Evo što povijest kaže da se sljedeće događa s Bitcoinom

April 17, 2026
Stipendist Zaklade Ethereum otkriva 100 sjevernokorejskih IT agenata u Web3 tvrtkama

Stipendist Zaklade Ethereum otkriva 100 sjevernokorejskih IT agenata u Web3 tvrtkama

April 17, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net