ΑρχικήSecuritySpyAgent: Νέο Android malware κλέβει τα recovery phrases των crypto wallets

SpyAgent: Νέο Android malware κλέβει τα recovery phrases των crypto wallets

Ένα νέο Android malware, με το όνομα SpyAgent, χρησιμοποιεί τεχνολογία optical character recognition (OCR) για να κλέψει recovery phrases για crypto wallets (από screenshots που είναι αποθηκευμένα στην κινητή συσκευή).

SpyAgent Android malware

Το recovery phrase είναι μια σειρά 12-24 λέξεων, που λειτουργεί ως εφεδρικό κλειδί για ένα crypto wallet. Αυτές οι φράσεις χρησιμοποιούνται για την αποκατάσταση της πρόσβασης στο πορτοφόλι, σε περίπτωση που χάσετε μια συσκευή ή θέλετε να μεταφέρετε το πορτοφόλι σας σε μια νέα συσκευή.

Οι εγκληματίες του κυβερνοχώρου αναζητούν αυτές τις πληροφορίες για να μπορέσουν να επαναφέρουν το πορτοφόλι του θύματος στις δικές τους συσκευές και να κλέψουν όλα τα χρήματα που είναι αποθηκευμένα.

Δείτε επίσης: NGate: Νέο Android malware βοηθά hackers να κλέψουν χρήματα

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Li1JaXRiYVF3ZzFV

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη

SecNewsTV 9 hours ago

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 16 hours ago

Επειδή τα recovery phrases για τα crypto wallets είναι μεγάλα, πολλοί δεν τα θυμούνται και τραβούν ένα screenshot για να το αποθηκεύουν ως εικόνα στο κινητό τους.

Ωστόσο, η McAfee ανακάλυψε το νέο Android malware SpyAgent (σε τουλάχιστον 280 APK που διανέμονται εκτός του Google Play) το οποίο χρησιμοποιεί SMS ή κακόβουλες αναρτήσεις στα μέσα κοινωνικής δικτύωσης. Αυτό το κακόβουλο λογισμικό μπορεί να χρησιμοποιήσει την τεχνολογία OCR για να ανακτήσει recovery phrases των crypto wallets σας, από τις εικόνες που είναι αποθηκευμένες στη συσκευή.

Ορισμένες από τις εφαρμογές Android προσποιούνται ότι σχετίζονται με κυβερνητικές υπηρεσίες της Νότιας Κορέας και του Ηνωμένου Βασιλείου, ιστότοπους γνωριμιών και ιστότοπους πορνογραφίας.

Αν και η δραστηριότητα στόχευε κυρίως τη Νότια Κορέα, η McAfee παρατήρησε επέκταση και στο Ηνωμένο Βασίλειο. Επίσης, ετοιμάζεται πιθανότατα και μια παραλλαγή iOS του SpyAgent malware.

Δείτε επίσης: Σιγκαπούρη: Δύο άνδρες κατηγορούνται για διανομή Android malware

SpyAgent Android malware: Κλοπή δεδομένων

Μόλις μολύνει μια νέα συσκευή, το SpyAgent αρχίζει να στέλνει τις ακόλουθες ευαίσθητες πληροφορίες στον διακομιστή εντολών και ελέγχου (C2):

  • Λίστα επαφών του θύματος
  • Εισερχόμενα μηνύματα SMS, συμπεριλαμβανομένων αυτών που περιέχουν κωδικούς πρόσβασης μίας χρήσης (OTP)
  • Εικόνες που είναι αποθηκευμένες στη συσκευή για σάρωση OCR
  • Γενικές πληροφορίες συσκευής

Το SpyAgent μπορεί επίσης να λάβει εντολές από το C2 για να αλλάξει τις ρυθμίσεις ήχου ή να στείλει μηνύματα SMS.

Οι επιτιθέμενοι δεν ήταν προσεκτικοί

Η McAfee διαπίστωσε ότι οι χειριστές της καμπάνιας SpyAgent δεν ήταν πολύ προσεκτικοί κατά τη διαμόρφωση των διακομιστών τους. Ως αποτέλεσμα, οι ερευνητές απέκτησαν πρόσβαση σε αυτούς τους διακομιστές. Έτσι, μπόρεσαν να εισέλθουν σε σελίδες του πίνακα διαχειριστή, καθώς και σε αρχεία και δεδομένα που είχαν κλαπεί από τα θύματα.

Δείτε επίσης: Το Android malware PixPirate χρησιμοποιεί νέα τακτική απόκρυψης

Οι κλεμμένες εικόνες επεξεργάζονται και σαρώνονται με OCR και στη συνέχεια οργανώνονται στον πίνακα διαχείρισης για να επιτρέψουν την εύκολη διαχείριση και την άμεση χρήση σε επιθέσεις κλοπής crypto wallets.

recovery phrases crypto wallets

Προστασία

Για την προστασία από Android malware, είναι σημαντικό οι χρήστες να ακολουθούν κάποιες βέλτιστες πρακτικές ασφαλείας, όπως:

  • Λήψη εφαρμογών μόνο από αξιόπιστες πηγές όπως το Google Play Store
  • Ενημέρωση συσκευής και εφαρμογών
  • Μεγάλη προσοχή σε ύποπτους συνδέσμους ή συνημμένα που αποστέλλονται μέσω email ή εφαρμογών ανταλλαγής μηνυμάτων
  • Τακτικές σαρώσεις του Google Play Protect για τον έλεγχο εφαρμογών που έχουν εντοπιστεί ως κακόβουλο λογισμικό.

Επιπλέον, η χρήση ενός αξιόπιστου λογισμικού προστασίας από ιούς μπορεί να βοηθήσει στον εντοπισμό και την κατάργηση malware σε συσκευές Android. Καθώς η τεχνολογία εξελίσσεται, το ίδιο συμβαίνει και με τις τακτικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου για να στοχεύουν χρήστες Android. Η ενημέρωση σχετικά με πιθανές απειλές είναι απαραίτητη.

Πηγή: www.bleepingcomputer.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS