Исследователи обнаружили Android-троян SeedSnatcher, который крадёт seed-фразы криптокошельков

Исследователи обнаружили Android-троян SeedSnatcher, который крадёт seed-фразы криптокошельков

Эксперты Cyfirma сообщили о новой вредоносной кампании, нацеленной на пользователей Android. Злоумышленники распространяют приложение SeedSnatcher, маскируя его под обычный софт. На деле программа предназначена для кражи мнемонических фраз от криптокошельков, а значит, и полного доступа к средствам владельца.

По данным исследователей, после установки приложение постепенно запрашивает всё больше прав, чтобы не вызвать подозрений. Получив доступ к экрану и системным службам, троян подменяет интерфейсы популярных кошельков: когда пользователь вводит свою seed-фразу, вредонос отправляет её на управляющий сервер.

SeedSnatcher также может перехватывать SMS, собирать данные с устройства и выполнять команды, поступающие от злоумышленников через постоянное соединение. Это позволяет атакующим не только украсть криптовалюту, но и использовать телефон для дальнейших операций.

Эксперты подчёркивают: украденная seed-фраза означает полную и безвозвратную потерю всех активов. Поэтому пользователям рекомендуют загружать приложения только из официальных источников, внимательно следить за выдаваемыми разрешениями и никогда не вводить фразу восстановления в сторонних или подозрительных интерфейсах.

Кампания показывает, что мобильная экосистема остаётся одним из главных направлений атак на держателей криптовалют - и каждая неосторожная установка может стоить очень дорого.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.