Crypto Prices

Android-hakkerit kohdistavat yli 800 pankki-, kryptovaluutta- ja sosiaalisen median sovellusta lähes nollan havaitsemisasteella, Zimperiumin mukaan

25 huhtikuun, 2026

Android-hakkerit ja haittaohjelmat

Android-hakkerit kohdistavat nyt yli 800 sovellusta pankki-, kryptovaluutta- ja sosiaalisen median aloilla. Kyberturvallisuusyritys Zimperium kertoo, että sen tutkijat ovat tunnistaneet neljä aktiivista haittaohjelmaperhettä, jotka hyödyntävät kehittynyttä komentaja-ohjaus-infrastruktuuria varastaakseen käyttäjätunnuksia, suorittaakseen valtuuttamattomia taloudellisia tapahtumia ja eksfiltraatakseen tietoja suuressa mittakaavassa.

”Yhteensä nämä kampanjat kohdistavat yli 800 sovellusta pankki-, kryptovaluutta- ja sosiaalisen median aloilla. Käyttämällä kehittyneitä analyysinvastaisia tekniikoita ja rakenteellista APK-manipulaatiota, nämä haittaohjelmaperheet ylläpitävät usein lähes nollan havaitsemisasteita perinteisiä allekirjoituksiin perustuvia turvallisuusmekanismeja vastaan.”

Haittaohjelmaperheet

Haittaohjelmaperheiden nimet ovat RecruitRat, SaferRat, Astrinox ja Massiv. Hyökkääjät luottavat yleisesti phishing-verkkosivustoihin, petollisiin työpaikkatarjouksiin, väärennettyihin ohjelmistopäivityksiin, tekstiviestihuijauksiin ja mainoslureihin saadakseen uhrit asentamaan haitallisia Android-sovelluksia.

Haittaohjelman toiminnot

Kun haittaohjelma on asennettu, se voi pyytää saavutettavuuslupia, piilottaa sovellusten kuvakkeita, estää poistoyrityksiä, varastaa PIN-koodeja ja salasanoja väärennettyjen lukitusnäyttöjen kautta, tallentaa kertakäyttöisiä salasanoja, suoratoistaa laitteiden näyttöjä ja peittää aitojen pankki- tai kryptosovellusten kirjautumissivut.

”Peittohyökkäykset ovat edelleen tunnusten keräämisen elinkaaren kulmakivi. Käyttämällä saavutettavuuspalveluja valvomaan etualaa, haittaohjelma havaitsee tarkan hetken, jolloin uhri avaa taloudellisen sovelluksen. Tämän jälkeen haittaohjelma noutaa haitallisen HTML-sisällön ja peittää sen aitojen sovellusten käyttöliittymään, luoden erittäin vakuuttavan ja harhaanjohtavan pinnan.”

Kampanjoiden tekniset yksityiskohdat

Yritys kertoi, että kampanjat käyttävät HTTPS- ja WebSocket-viestintää sekoittaakseen haitallista liikennettä normaaliin sovellustoimintaan, kun taas jotkut variantit lisäävät ylimääräisiä salauskerroksia havaitsemisen välttämiseksi.

Uusimmat käyttäjältä Blog

Zimbabwe hyväksyi seitsemän fintech-projektia sääntelysandboxiin

Zimbabwe’n Fintech-projektit Sääntelysandboxissa Zimbabwe’n arvopaperiviranomainen on hyväksynyt seitsemän fintech-projektia osallistujiksi sääntelysandboxiin 24. heinäkuuta. Näistä neljä liittyy tokenisaatioon. Zimbabwe’n arvopaperi- ja pörssikomissio (SECZ) nimitti seuraavat projektit: Zimbabwe Entrepreneurship Exchange Ndarama Standard Questview Brokers

Securitize saa SEC-neuvonantajan aseman, SECZ-osakkeet laskevat lähes 10%

Securitize laajentaa säänneltyä alustaa Yhdysvalloissa Securitize on laajentanut säänneltyä alustaa Yhdysvalloissa, kun sen pääomasijoitusyhtiö on rekisteröitynyt Yhdysvaltain arvopaperi- ja pörssikomissiolle (SEC) sijoitusneuvonantajaksi. Tämä rekisteröinti tuli voimaan 22. heinäkuuta SEC:n sijoitusneuvonantajien julkisessa tietokannassa.

Ripple ja sen poliittinen vaikutus: Mitä 48 miljoonalla dollarilla saa

Ripple ja Kryptoteollisuuden Vaikutus Kun markkinat seurasivat Ripple-tokenin kehitystä ja kaupallinen lehdistö laski hankintoja, Rippleistä tuli toiseksi suurin yrityspoliittinen lahjoittaja Yhdysvalloissa. Kryptoteollisuus toimittaa nyt yli kolmanneksen kaikesta yrityspoliittisesta vaalirahasta, ja sen lippulaivana

SparkKitty muuttaa puhelinvalokuvia kryptovaluuttalompakon turvallisuusuhaksi

Mobiilivakoiluohjelmakampanja: SparkKitty Mobiilivakoiluohjelmakampanja, joka tunnetaan nimellä SparkKitty, on jälleen noussut huomion keskipisteeksi raporttien varoittaessa, että tartunnan saaneet iOS- ja Android-sovellukset voivat paljastaa kryptovaluuttalompakon palautuslauseet, jotka on tallennettu puhelimen gallerioihin. Haittaohjelma saa pääsyn

BNY-yksikkö voittaa MiCA-kirjauksen, kun Euroopan kryptorekisteri saavuttaa 309

ESMA:n MiCA-rekisterin päivitys Euroopan arvopaperi- ja markkinaviranomainen (ESMA) on lisännyt 15 kryptovarapalveluntarjoajaa väliaikaiseen Markets in Crypto-Assets (MiCA) -rekisteriinsä. Tämä lisäys nosti rekisterin kokonaismäärän 309 erilaiseen valtuutettuun tarjoajaan, perustuen viimeisimpään rekisteritiedostoon, joka on