• XSS.stack #1 – первый литературный журнал от юзеров форума

Клипперы научились распознавать seed-фразы со скриншотов

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Эксперты ESET Research обнаружили троянские аналоги Telegram и WhatsApp для Android и Windows, нацеленные на кражу криптовалют.

#ESETResearch reports on new #Android and #Windows #cryptocurrency clippers in the form of trojanized #WhatsApp and #Telegram apps. This is the first time we've seen Android clippers focusing on instant messaging. https://t.co/BY9oa17Hzl @LukasStefanko 1/4

Содержащиеся в мессенджерах клипперы заменяют отправленные в чат пользовательские кошельки адресами злоумышленников. Приложения для Android также используют OCR для чтения текста со скриншотов и фотографий, хранящихся на устройстве жертвы. Таким образом хакеры способны похитить seed-фразу.

Один из пакетов вредоносных программ для Windows состоит не из клипперов, а из RAT, которые обеспечивают полный контроль над системой жертвы без необходимости перехватывать поток сообщений.

На текущем этапе приложения-подражатели нацелены на жителей Китая, где Telegram и WhatsApp заблокированы уже несколько лет. По этой причине пользователи часто пытаются скачать мессенджеры обходными путями.

Для привлечения потенциальных жертв хакеры настроили объявления Google Ads, ведущие к мошенническим YouTube-каналам, которые затем перенаправляли зрителей на сайты-подражатели Telegram и WhatsApp. Сейчас доступ к этой рекламе закрыт администрацией Google.


source: twitter.com/ESETresearch/status/1636325690302779392
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх