Crypto Prices

Android-hakkerit kohdistavat yli 800 pankki-, kryptovaluutta- ja sosiaalisen median sovellusta lähes nollan havaitsemisasteella, Zimperiumin mukaan

25 huhtikuun, 2026

Android-hakkerit ja haittaohjelmat

Android-hakkerit kohdistavat nyt yli 800 sovellusta pankki-, kryptovaluutta- ja sosiaalisen median aloilla. Kyberturvallisuusyritys Zimperium kertoo, että sen tutkijat ovat tunnistaneet neljä aktiivista haittaohjelmaperhettä, jotka hyödyntävät kehittynyttä komentaja-ohjaus-infrastruktuuria varastaakseen käyttäjätunnuksia, suorittaakseen valtuuttamattomia taloudellisia tapahtumia ja eksfiltraatakseen tietoja suuressa mittakaavassa.

”Yhteensä nämä kampanjat kohdistavat yli 800 sovellusta pankki-, kryptovaluutta- ja sosiaalisen median aloilla. Käyttämällä kehittyneitä analyysinvastaisia tekniikoita ja rakenteellista APK-manipulaatiota, nämä haittaohjelmaperheet ylläpitävät usein lähes nollan havaitsemisasteita perinteisiä allekirjoituksiin perustuvia turvallisuusmekanismeja vastaan.”

Haittaohjelmaperheet

Haittaohjelmaperheiden nimet ovat RecruitRat, SaferRat, Astrinox ja Massiv. Hyökkääjät luottavat yleisesti phishing-verkkosivustoihin, petollisiin työpaikkatarjouksiin, väärennettyihin ohjelmistopäivityksiin, tekstiviestihuijauksiin ja mainoslureihin saadakseen uhrit asentamaan haitallisia Android-sovelluksia.

Haittaohjelman toiminnot

Kun haittaohjelma on asennettu, se voi pyytää saavutettavuuslupia, piilottaa sovellusten kuvakkeita, estää poistoyrityksiä, varastaa PIN-koodeja ja salasanoja väärennettyjen lukitusnäyttöjen kautta, tallentaa kertakäyttöisiä salasanoja, suoratoistaa laitteiden näyttöjä ja peittää aitojen pankki- tai kryptosovellusten kirjautumissivut.

”Peittohyökkäykset ovat edelleen tunnusten keräämisen elinkaaren kulmakivi. Käyttämällä saavutettavuuspalveluja valvomaan etualaa, haittaohjelma havaitsee tarkan hetken, jolloin uhri avaa taloudellisen sovelluksen. Tämän jälkeen haittaohjelma noutaa haitallisen HTML-sisällön ja peittää sen aitojen sovellusten käyttöliittymään, luoden erittäin vakuuttavan ja harhaanjohtavan pinnan.”

Kampanjoiden tekniset yksityiskohdat

Yritys kertoi, että kampanjat käyttävät HTTPS- ja WebSocket-viestintää sekoittaakseen haitallista liikennettä normaaliin sovellustoimintaan, kun taas jotkut variantit lisäävät ylimääräisiä salauskerroksia havaitsemisen välttämiseksi.

Uusimmat käyttäjältä Blog

Albuquerque Kieltää Bitcoin-OTM:t: Toimijoille 45 Päivää Poistaa Ne

Albuquerque Kieltää Kryptovaluutta-OTM:t Albuquerque on kieltänyt kryptovaluutta-OTM:t kaupungin alueella, ja kaupunginvaltuusto hyväksyi asiasta asetuksen keskiviikkona. Kielto kattaa myös kassahenkilöstön avustamat virtuaalivaluuttatransaktiot. Kaupunki on ilmoittanut tunnetuille toimijoille ja jälleenmyyjille, jotka isännöivät näitä koneita,

Ethereum tähtää Glamsterdam-päivityksen aktivointiin Sepolialla 6. lokakuuta

Glamsterdam-päivityksen aikataulu Ethereum-kehittäjät ovat alustavasti aikatauluttaneet Glamsterdam-päivityksen aktivoinnin Sepolialla 6. lokakuuta 2026 kello 13:53 UTC. Ennen julkisen testnet-forkin etenemistä on kuitenkin vielä suoritettava toinen yksityinen devnet-testi. ACDC #186 -kokouksen muistiinpanot sekä Ethereum-protokollatutkija

Venäjä vaatii verotunnuksia kryptodepositiotilien avaamiseen

Venäjän kryptomarkkinoiden sääntelymuutokset Venäjä on tehnyt verovelvollisten tunnusnumeroista pakollisen osan digitaalisten depositiotilien avaamisessa, joita käytetään kryptovaluuttojen ja digitaalisten oikeuksien kirjaamiseen. Tämä muutos tapahtuu, kun viranomaiset tiukentavat henkilöllisyystarkastuksia maan uudelleen säännellyllä kryptomarkkinalla. INN:n

Kanadan OSFI: Tokenisoidut talletukset ovat laillisesti samat kuin pankkitalletukset

Kanadan pankkisääntelyviranomaisen lausunto Kanadan pankkisääntelyviranomainen on selventänyt, että tokenisoidut talletukset eivät ole laillisesti erilaisia perinteisistä talletuksista. Tämä antaa liittovaltion säätelemille rahoituslaitoksille selvemmän polun kehittää talletustuotteita käyttäen lohkoketjua ja muita digitaalisia teknologioita. OSFI:n

AI-agentit ovat vähentäneet kvanttihyökkäyksen kustannuksia Bitcoinille

Tutkimus kvanttihyökkäyksistä Tutkijat, jotka työskentelevät AI-koodausagenttien parissa, ovat onnistuneet vähentämään resurssivaatimuksia merkittävässä vaiheessa mahdollisessa kvanttihyökkäyksessä Bitcoinin ja Ethereumin suojaavaa salakirjoitusta kohtaan peräti 86 prosentilla, kertoo keskiviikkona julkaistu tutkimuspaperi. Tämä tarkoittaa, että laskentatehon