Crypto Prices

Android-hakkerit kohdistavat yli 800 pankki-, kryptovaluutta- ja sosiaalisen median sovellusta lähes nollan havaitsemisasteella, Zimperiumin mukaan

25 huhtikuun, 2026

Android-hakkerit ja haittaohjelmat

Android-hakkerit kohdistavat nyt yli 800 sovellusta pankki-, kryptovaluutta- ja sosiaalisen median aloilla. Kyberturvallisuusyritys Zimperium kertoo, että sen tutkijat ovat tunnistaneet neljä aktiivista haittaohjelmaperhettä, jotka hyödyntävät kehittynyttä komentaja-ohjaus-infrastruktuuria varastaakseen käyttäjätunnuksia, suorittaakseen valtuuttamattomia taloudellisia tapahtumia ja eksfiltraatakseen tietoja suuressa mittakaavassa.

”Yhteensä nämä kampanjat kohdistavat yli 800 sovellusta pankki-, kryptovaluutta- ja sosiaalisen median aloilla. Käyttämällä kehittyneitä analyysinvastaisia tekniikoita ja rakenteellista APK-manipulaatiota, nämä haittaohjelmaperheet ylläpitävät usein lähes nollan havaitsemisasteita perinteisiä allekirjoituksiin perustuvia turvallisuusmekanismeja vastaan.”

Haittaohjelmaperheet

Haittaohjelmaperheiden nimet ovat RecruitRat, SaferRat, Astrinox ja Massiv. Hyökkääjät luottavat yleisesti phishing-verkkosivustoihin, petollisiin työpaikkatarjouksiin, väärennettyihin ohjelmistopäivityksiin, tekstiviestihuijauksiin ja mainoslureihin saadakseen uhrit asentamaan haitallisia Android-sovelluksia.

Haittaohjelman toiminnot

Kun haittaohjelma on asennettu, se voi pyytää saavutettavuuslupia, piilottaa sovellusten kuvakkeita, estää poistoyrityksiä, varastaa PIN-koodeja ja salasanoja väärennettyjen lukitusnäyttöjen kautta, tallentaa kertakäyttöisiä salasanoja, suoratoistaa laitteiden näyttöjä ja peittää aitojen pankki- tai kryptosovellusten kirjautumissivut.

”Peittohyökkäykset ovat edelleen tunnusten keräämisen elinkaaren kulmakivi. Käyttämällä saavutettavuuspalveluja valvomaan etualaa, haittaohjelma havaitsee tarkan hetken, jolloin uhri avaa taloudellisen sovelluksen. Tämän jälkeen haittaohjelma noutaa haitallisen HTML-sisällön ja peittää sen aitojen sovellusten käyttöliittymään, luoden erittäin vakuuttavan ja harhaanjohtavan pinnan.”

Kampanjoiden tekniset yksityiskohdat

Yritys kertoi, että kampanjat käyttävät HTTPS- ja WebSocket-viestintää sekoittaakseen haitallista liikennettä normaaliin sovellustoimintaan, kun taas jotkut variantit lisäävät ylimääräisiä salauskerroksia havaitsemisen välttämiseksi.

Uusimmat käyttäjältä Blog

Meksikon viidakosta löytyi 300 kryptovaluuttakaivosta

Meksikon kryptovaluuttakaivokset Meksikon lainvalvontaviranomaiset ovat löytäneet kryptovaluuttakaivoksen syvällä Puebla:n syrjäisissä Sierra Norte -vuoristossa. Viranomaisten mukaan GPU-kaivos on rahoitettu järjestäytyneen rikollisuuden syndikaattien kautta, ja se on jo neljäs piilotettu kryptovaluuttakaivos, joka on löydetty

UK:n kryptoyrityksille viiden kuukauden aikaraja FCA-hyväksynnän hakemiseen

Kryptoyritysten hakuaika Yhdistyneessä kuningaskunnassa Yhdistyneen kuningaskunnan kryptoyrityksille on annettu viiden kuukauden hakuaika, 30. syyskuuta – 28. helmikuuta, hakea Financial Conduct Authorityn (FCA) hyväksyntää ennen uuden sääntelyjärjestelmän voimaantuloa lokakuussa 2027. Financial Times julkaisi

Bitcoin kohtasi toisen blockchain-uudelleenjärjestelyn – U.Today

Bitcoinin Blockchain-uudelleenjärjestely Bitcoin koki toisen pienen blockchain-uudelleenjärjestelyn 11. syyskuuta 2023. Viimeisin tapaus tapahtui lohkokorkeudella 966,500, jolloin kaksi eri kaivosallasta tuotti voimassa olevia kilpailevia lohkoja, jotka perustuivat samaan vanhempaan lohkoon. Kilpailevat Lohkot SpiderPoolin

Huijausvaroitus: Tärkeä ilmoitus XRP-yhteisölle – U.Today

Haitalliset hyökkäykset XRP-yhteisössä Kasvavien haitallisten hyökkäysten myötä laajemmassa kryptoekosysteemissä on havaittu uusi kaava, joka erityisesti kohdistuu XRP-laitteiston käyttäjiin. XRP Ledgerin kehitystiimi julkaisi äskettäin varoituksen XRP-yhteisölle sen jälkeen, kun he havaitsivat kasvavan määrän

Bitcoinin oudoin kauppias: Fly Brain tekee voittoa – U.Today

Bitcoin ja hedelmäkärpäsen aivot Bitcoinilla ei ole puutetta epätavallisista kauppiaista, mutta simuloitu hedelmäkärpäsen aivot saattavat olla tähän mennessä oudoin. Coinbase:n ohjelmistoinsinööri Alex Wormuth antoi digitaalisen simulaation, joka perustuu hedelmäkärpäsen hermoverkkoon, 100 dollaria

Revolut paljasti Bitcoin-tiedot väärän viranomaispyynnön seurauksena

Revolutin Tietovuoto Revolut on paljastanut asiakkaidensa henkilöllisyydet ja taloudelliset tiedot, mukaan lukien Bitcoin-transaktiohistoriat, vastattuaan petolliseen pyyntöön, joka näytti tulevan hallituksen viranomaiselta. Asiakastiedotteessa, jonka jakoi Telegramissa on-chain-tutkija ZachXBT, todettiin, että pyyntö tuli valtuuttamattomasta