Клипперы научились распознавать seed-фразы со скриншотов

1 year ago 82

virus-min

Эксперты ESET Research обнаружили троянские аналоги Telegram и WhatsApp для Android и Windows, нацеленные на кражу криптовалют.

#ESETResearch reports on new #Android and #Windows #cryptocurrency clippers in the form of trojanized #WhatsApp and #Telegram apps. This is the first time we've seen Android clippers focusing on instant messaging. https://t.co/BY9oa17Hzl @LukasStefanko 1/4

— ESET Research (@ESETresearch) March 16, 2023

Содержащиеся в мессенджерах клипперы заменяют отправленные в чат пользовательские кошельки адресами злоумышленников. Приложения для Android также используют OCR для чтения текста со скриншотов и фотографий, хранящихся на устройстве жертвы. Таким образом хакеры способны похитить seed-фразу. 

Один из пакетов вредоносных программ для Windows состоит не из клипперов, а из RAT, которые обеспечивают полный контроль над системой жертвы без необходимости перехватывать поток сообщений.

На текущем этапе приложения-подражатели нацелены на жителей Китая, где Telegram и WhatsApp заблокированы уже несколько лет. По этой причине пользователи часто пытаются скачать мессенджеры обходными путями.

Для привлечения потенциальных жертв хакеры настроили объявления Google Ads, ведущие к мошенническим YouTube-каналам, которые затем перенаправляли зрителей на сайты-подражатели Telegram и WhatsApp. Сейчас доступ к этой рекламе закрыт администрацией Google.

Ранее ForkLog сообщал о новой версии трояна Xenomorph для Android, способной похищать учетные данные 400 банков и 13 криптовалютных кошельков.

Read Entire Article