Gate News 消息,3 月 22 日,据 SecureList 披露,黑客近期通过仿冒 Google Play 商店的钓鱼页面,在巴西发起 Android 恶意软件攻击活动。目前所有已知受害者均位于巴西。
攻击者搭建了与 Google Play 高度相似的钓鱼网站,诱导用户下载名为"INSS Reembolso"的伪造应用。该应用安装后,将分阶段释放隐藏恶意代码,并直接加载至内存运行,设备上不留可见文件,具有较强的隐蔽性。
恶意软件的核心功能之一为加密货币挖矿,内置针对 ARM 设备编译的 XMRig 挖矿程序,可在后台静默连接攻击者控制的挖矿服务器。该程序会监控电池电量、温度及设备使用状态,动态调整挖矿行为以规避检测,并通过循环播放静音音频文件绕过 Android 系统的后台进程管理机制。
部分变种还内置银行木马,可在某 CEX 和某钱包的 USDT 转账界面叠加伪造页面,静默替换收款地址。此外,恶意软件支持录音、截屏、键盘记录及远程锁机等多项远程控制指令。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
加州男子因 FBI 将 $250M Crypto 盗窃案与入室盗窃案相连而获 6½ 年刑期
一名联邦法院已判处一名加利福尼亚男子因其在一场社会工程阴谋中的角色入狱 78 个月。官方称,该阴谋窃取了超过 2.5 亿美元的加密货币。
关键要点:
Ferro 因一项价值 2.5 亿美元的 RICO 计划被判处 78 个月,该计划针对美国的加密货币
Coinpedia20 分钟前
ZachXBT 在 LAB 创始人遭到市场操纵指控的悬赏帖中发布了 $10K Bounty
区块链侦探 ZachXBT 指控 AI 交易终端项目 LAB 的创始人 Vova Sadkov 进行市场操纵,并表示将为与所称骗局相关的信息提供 1 万美元赏金,依据 The Block。
赏金详情与指控
ZachXBT 于周四在 X 上发帖称:“$10K bounty
Crypto Frontier4小时前
项目 Eleven 首席执行官警告 $2.3T 比特币面临来自量子计算机的风险
在迈阿密举行的 Consensus 会议上,Project Eleven 首席执行官 Alex Pruden 警告称,约 2.3 万亿美元的比特币暴露在量子计算威胁之下,并敦促开发者提前采用后量子密码学签名。Pruden 强调,比特币向量子重安全升级的过渡迫在眉睫。
GateNews7小时前
1inch 流动性提供商 TrustedVolumes 遭入侵:670 万美元被盗、旧攻击者重出江湖
1inch 流动性提供商 TrustedVolumes 于 5 月 7 日遭黑客攻击,损失约 670 万美元。攻击者通过其自家 RFQ 代理合约的公开函数注册为“授权订单签署者”,利用既有的 token approvals 从用户钱包转走资金,未触及 1inch 核心合约与用户资金。建议 DeFi 用户定期撤销不再使用的 token approvals。
鏈新聞abmedia9小时前
Arbitrum 在 Kelp 漏洞利用恢复提案获得 90.5% 投票支持后,于 ETH 中解除了 $71M 的冻结
据一项由 Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 联合撰写的提案,Arbitrum 的治理机构在 5 月 7 日投票表决,解冻在 Kelp DAO 被利用事件后被冻结的 30,765 ETH(约 7100 万美元)。超过 90.5% 的投票权,代表 1.739 亿枚 Arbitrum 代币,支持
GateNews9小时前