ESET обнаружила ворующий криптовалюты троян GMERA

Специалисты ESET сообщили, что при загрузке приложений с поддельного сайта пользователь скачивает папку в формате ZIP с зараженной версией приложения. Причем эти приложения полностью поддерживают торговые функции. Эксперты добавили, что у человека, не пользующегося оригинальными сервисами Kattana, поддельные сайты могут не вызвать подозрений. Хакеры используют социальную инженерию, напрямую контактируя с потенциальными жертвами. Компания ESET проанализировала вредоносное ПО на примере приложения Licatrade, с которым GMERA имеет лишь незначительные отличия.

Троян устанавливает на компьютер жертвы сценарий оболочки, который предоставляет хакерам доступ к системе пользователя через скачанное приложение. Этот сценарий позволяет злоумышленникам создавать командные серверы через HTTP, что дает возможность обмениваться данными с устройством жертвы. GMERA крадет персональные данные пользователя, информацию об его криптовалютных кошельках, местонахождении, а также снимки экрана. Специалисты ESET сообщили об этой проблеме Apple, после чего корпорация в тот же день отозвала свидетельство, выданное Licatrade.

Напомним, что в апреле Google удалил 49 расширений браузера Chrome, которые распространялись как утилиты для работы с криптовалютными кошельками, но содержали вредоносный код. Позднее Google удалил еще 22 расширения, которые воровали криптовалюты.

Это также будет Вам интересно:

Источник

Интересное по теме
11.09.19
Популярность Биткоина в мире растёт. Владельцев криптовалюты становится всё больше
19.10.20
Tech Week 2020 — четырехдневная прикладная конференция и выставка об инновационных технологиях для бизнеса
24.06.21
Регулятор Гибралтара встал на защиту своего подопечного
19.02.21
Артур Хейс: «уходите от традиционных брокеров и торгуйте криптовалютами!»
17.05.20
Читатели Amazon выбирают книги о биткоине и блокчейне
iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!