Эксперты Cyfirma сообщили о новой вредоносной кампании, нацеленной на пользователей Android. Злоумышленники распространяют приложение SeedSnatcher, маскируя его под обычный софт. На деле программа предназначена для кражи мнемонических фраз от криптокошельков, а значит, и полного доступа к средствам владельца.
По данным исследователей, после установки приложение постепенно запрашивает всё больше прав, чтобы не вызвать подозрений. Получив доступ к экрану и системным службам, троян подменяет интерфейсы популярных кошельков: когда пользователь вводит свою seed-фразу, вредонос отправляет её на управляющий сервер.
SeedSnatcher также может перехватывать SMS, собирать данные с устройства и выполнять команды, поступающие от злоумышленников через постоянное соединение. Это позволяет атакующим не только украсть криптовалюту, но и использовать телефон для дальнейших операций.
Эксперты подчёркивают: украденная seed-фраза означает полную и безвозвратную потерю всех активов. Поэтому пользователям рекомендуют загружать приложения только из официальных источников, внимательно следить за выдаваемыми разрешениями и никогда не вводить фразу восстановления в сторонних или подозрительных интерфейсах.
Кампания показывает, что мобильная экосистема остаётся одним из главных направлений атак на держателей криптовалют - и каждая неосторожная установка может стоить очень дорого.