logo

هکرها صفحات فروشگاه گوگل پلی را جعل کردند تا حملات استخراج ارز دیجیتال و سرقت کیف پول را علیه کاربران برزیلی انجام دهند

By: rootdata|2026/03/22 21:08:13
0
اشتراک‌گذاری
copy

هکرها حملات بدافزار اندروید را در برزیل با جعل یک صفحه فیشینگ که شبیه فروشگاه گوگل پلی است، آغاز کرده‌اند. در حال حاضر، تمام قربانیان شناخته شده در برزیل قرار دارند.

مهاجمان یک وب‌سایت فیشینگ راه‌اندازی کردند که به شدت شبیه گوگل پلی است و کاربران را به دانلود یک برنامه جعلی به نام "INSS Reembolso" ترغیب می‌کند. پس از نصب، این برنامه کد مخرب پنهانی را به صورت مرحله‌ای آزاد می‌کند و آن را مستقیماً در حافظه بارگذاری می‌کند، بدون اینکه فایل‌های قابل مشاهده‌ای بر روی دستگاه باقی بگذارد که این امر آن را بسیار پنهان می‌سازد. یکی از عملکردهای اصلی این بدافزار استخراج ارز دیجیتال است، با یک برنامه استخراج XMRig که برای دستگاه‌های ARM کامپایل شده و به طور خاموش به سرور استخراج کنترل شده توسط مهاجم در پس‌زمینه متصل می‌شود. این برنامه سطح باتری، دما و وضعیت استفاده از دستگاه را نظارت می‌کند و رفتار استخراج را به طور پویا تنظیم می‌کند تا از شناسایی فرار کند و مکانیزم مدیریت فرآیند پس‌زمینه اندروید را با تکرار فایل‌های صوتی بی‌صدا دور می‌زند.

برخی از واریانت‌ها همچنین شامل تروجان‌های بانکی هستند که می‌توانند صفحات جعلی را بر روی رابط انتقال USDT در بایننس و Trust Wallet قرار دهند و به طور خاموش آدرس گیرنده را جایگزین کنند. علاوه بر این، این بدافزار از دستورات کنترل از راه دور مختلفی مانند ضبط، عکس‌برداری از صفحه، کلیدزنی و قفل‌گذاری از راه دور دستگاه پشتیبانی می‌کند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

تز دکترای تام لی در مورد اتریوم: چرا مردی که آخرین چرخه را اعلام کرد، سرمایه‌گذاری خود روی بیت‌ماین را دو برابر می‌کند؟

تام لی به عنوان یکی از تأثیرگذارترین حامیان اتریوم در حال ظهور است. از Fundstrat تا Bitmine، پایان‌نامه اتریوم او ترکیبی از بازده سهام، انباشت خزانه و ارزش شبکه بلندمدت است. به همین دلیل است که «تام لی اتریوم» به یکی از پربیننده‌ترین روایت‌های دنیای کریپتو تبدیل شده است.

شخصی که به سمت هدایت اپل می‌پردازد و کاری را باید انجام دهد که هرگز انجام نداده است

از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل می‌شود. این تغییر مدیرعامل پس…

نوال شخصاً روی صحنه می‌آید: تقابل تاریخی میان مردم عادی و سرمایه‌گذاری جسورانه

نوال شخصاً به‌عنوان رئیس کمیته سرمایه‌گذاری USVC وارد عمل شد. این صندوق ثبت‌شده در SEC که توسط AngelList راه‌اندازی شده است، تلاش می‌کند تا دارایی‌های برتر فناوری خصوصی مانند OpenAI، Anthropic و xAI را با آستانه ورودی ۵۰۰ دلاری در دسترس عموم قرار دهد. این فقط یک صندوق جدید نیست، بلکه یک تجربه ساختاری…

رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوین‌ها

استیبل کوین‌ها از ابزارهای معاملاتی به زیرساخت‌های پرداخت جهانی در حال تکامل هستند و این فرآیند آرام‌تر و کامل‌تر از آن چیزی است که اکثر مردم انتظار دارند.

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

این می‌تواند آزمون واقعی ارز دیجیتال باشد. مسئله این نیست که آیا قیمت به بالاترین حد خود رسیده است یا خیر، و همچنین این نیست که چه کسی در بازار صعودی بعدی به آزادی مالی دست خواهد یافت، بلکه مسئله این است که آیا پس از اینکه تمام روایت‌های بزرگ توسط چرخه‌ها شسته شدند، هنوز هم می‌توان روایت‌های ساده‌تر و بیشتری از خود به جا گذاشت یا خیر...

آیا یک سشوار می‌تواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتاب‌پذیری بازارهای پیش‌بینی

بازارهای پیش‌بینی اساساً روی واقعیت شرط‌بندی می‌کنند و وقتی شرکت‌کنندگان بتوانند زودتر به این مسیر دسترسی پیدا کنند یا حتی بر آن تأثیر بگذارند، بازار دیگر فقط واقعیت را منعکس نمی‌کند، بلکه در عوض شروع به شکل دادن به آن می‌کند.

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب