Новый вирус SpyAgent на Android угрожает криптовалютным кошелькам

Новый вирус SpyAgent на Android угрожает криптовалютным кошелькам

Пользователи смартфонов на Android в Южной Корее и Великобритании столкнулись с новой угрозой — вирусом SpyAgent. Этот вирус использует технологию распознавания текста для того, чтобы украсть ключи доступа к криптовалютным кошелькам прямо с изображений в телефоне. Эти ключи нужны для того, чтобы восстановить доступ к кошельку, если вы забудете пароль.

Злоумышленники распространяют SpyAgent через фальшивые приложения, которые выглядят как настоящие приложения для банков, госуслуг или развлечений. С начала года было выявлено около 280 таких приложений. Они запрашивают доступ ко многим функциям телефона, включая контакты, сообщения и фотографии, чтобы потом отправить эти данные на серверы злоумышленников.

Кроме того, на серверах злоумышленников найдена специальная панель управления, через которую можно управлять зараженными устройствами. Это особенно опасно, так как злоумышленники могут напрямую получить доступ к вашим деньгам.

Недавно злоумышленники обновили способ, которым вирус общается со своими серверами, перейдя на использование технологии WebSocket. Это затрудняет обнаружение вируса традиционными антивирусами, что делает его еще более опасным.

похожие материалы

Стрелочка
Стрелочка
UserGate открыл лабораторию по кибербезопасности в МИРЭА — Российском технологическом университете
UserGate открыл лабораторию по кибербезопасности в МИРЭА — Российском технологическом университете

UserGate, отечественный разработчик решений по информационной безопасности, открыл научно-исследовательскую лабораторию на базе МИРЭА — Российского технологического университета (РТУ МИРЭА).

Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг

Security Vision SOAR — комплексное решение для управления и автоматизации обработки инцидентов информационной безопасности на всех стадиях жизненного цикла согласно лучшим практикам по NIST/SANS: подготовка, выявление, анализ, сдерживание, устранение, восстановление, постинцидент.