Crypto Prices

Hakkerit Vakoilevat Android-puhelimia Reaaliajassa: Yli 500 Pankki-, Krypto- ja Maksusovellusta Uhattuina Arkaluontoisten Tietojen Varastamiseksi

29 kesäkuun, 2025

Uusi pankkimalware Android-puhelimissa

Uusi versio tunnetusta pankkimalwaresta iskee Android-puhelimiin, mikä mahdollistaa hakkerien varastaa kirjautumistietoja ja hallita pankkisovelluksia reaaliajassa, kertovat tutkijat. Kyberturvallisuusyritys Zimperium ilmoittaa, että malware hyödyntää uutta virtualisointitekniikkaa, joka mahdollistaa laillisten pankkisovellusten ja muiden sovellusten kaappaamisen uhrin laitteessa.

”Sen sijaan, että se vain jäljittelisi kirjautumisnäyttöä, malware asentaa haitallisen ’isäntä’ sovelluksen, joka sisältää virtualisointikehyksen. Tämä isäntä lataa ja suorittaa kopion varsinaisesta kohdistetusta pankki- tai kryptosovelluksesta sen hallitsemassa hiekkalaatikossa. Kun käyttäjä avaa sovelluksensa, heidät ohjataan saumattomasti tähän virtualisoituun instanssiin, jossa jokainen toiminto, napautus ja tietojen syöttö valvotaan ja hallitaan malwarella ajonaikaisesti,” Zimperium toteaa.

Uuden tekniikan ansiosta malware voi siepata kirjautumistietoja ja muita arkaluontoisia tietoja uhreilta reaaliajassa. ”Malware antaa hyökkääjille mahdollisuuden varastaa laajan valikoiman kirjautumistietoja, käyttäjänimistä ja salasanoista laitteiden PIN-koodeihin, mikä lopulta johtaa täydelliseen tilin kaappamiseen.”

Kohdistus ja vaikutus

Uusi versio GodFather-pankkimalwaresta iskee käyttäjiin, jotka lataavat haitallisia sovelluksia epävirallisista lähteistä tai napsauttavat kalastelulinkkejä. Se kohdistuu lähes 500 rahoitussovellukseen ympäri maailmaa.

”Kohdistus on poikkeuksellisen kattava pankkisektorilla, kattaen suuria rahoituslaitoksia Pohjois-Amerikassa, Euroopassa ja Turkissa. Yhdysvalloissa lista sisältää lähes kaikki suuret kansalliset pankit, merkittävät sijoitus- ja välitysfirmat sekä suosittuja vertaismaksusovelluksia. Yhdistyneessä kuningaskunnassa ja Kanadassa kohdistetaan suurimpia ja laajimmin käytettyjä vähittäis- ja liiketoimintapankkisovelluksia. Kampanja on myös laaja Euroopassa, ja siihen sisältyy suuria pankkeja Saksassa, Espanjassa, Ranskassa ja Italiassa.”

Pankkitoiminnan lisäksi kryptovaluuttalompakot ja vaihto-ohjelmat ovat myös malware-hyökkäysten kohteena, samoin kuin muut suosittuja sovelluksia, jotka liittyvät digitaalisiin maksuihin ja verkkokauppaan.

Uusimmat käyttäjältä Blog

Kalifornian 500 miljardin dollarin eläkerahasto jakautuu Bitcoin-altistuksen vuoksi

CalPERSin kryptoinvestointikeskustelu Kalifornian osavaltion eläkerahasto CalPERS sai keskiviikkona vaihtelevaa palautetta hallituksen ehdokkailta kryptoinvestoinneista. Vaikka järjestelmällä on osakkeita Bitcoinin varainhoitoyhtiössä Strategy, joka tunnettiin aiemmin nimellä MicroStrategy, kuusi ehdokasta, jotka kilpailevat paikoista Kalifornian julkisten

Hakkerit löytävät uuden tavan piilottaa haittaohjelmia Ethereum-älysopimuksiin

Uudet uhkat Ethereum-älysopimuksissa Uhkaajat ovat kehittäneet uuden tavan toimittaa haitallista ohjelmistoa, komentoja ja linkkejä Ethereum-älysopimusten sisällä kiertääkseen turvallisuusskannauksia. Kyberturvallisuustutkijat digitaalisen omaisuuden vaatimustenmukaisuusyrityksestä ReversingLabs ovat löytäneet uusia avoimen lähdekoodin haittaohjelmia Node Package Manager

Uniswap-yhteisö ottaa ensimmäisen askeleen kohti protokollamaksujen käyttöönottoa DUNI-oikeushenkilön perustamisen kautta

Uniswap-yhteisön Äänestys Uniswap-yhteisö on äänestänyt ”DUNI Oikeushenkilön Perustaminen” -lämpötilakyselyn puolesta, mikä vie asian seuraavaan on-chain-äänestykseen. DUNI:n Perustaminen Ehdotus esittää, että Uniswap aikoo omaksua Wyomingissa rekisteröidyn hajautetun voittoa tavoittelemattoman yhdistyksen (DUNA) hallintoprotokollan oikeudelliseksi

XRP-armeija teki eron Ripple’n SEC-kanteessa: Kryptolakiasiantuntija

XRP-tokenhaltijoiden rooli Ripple Labsin voitossa XRP-tokenhaltijat olivat ratkaiseva tekijä, joka auttoi varmistamaan Ripple Labsin voiton Yhdysvaltojen arvopaperiviranomaista vastaan. Tämä tapaus päättyi viime kuussa, kun molemmat osapuolet sopivat valitusten peruuttamisesta. SEC haastoi Ripple’n