Crypto Prices

Hakkerit Vakoilevat Android-puhelimia Reaaliajassa: Yli 500 Pankki-, Krypto- ja Maksusovellusta Uhattuina Arkaluontoisten Tietojen Varastamiseksi

29 kesäkuun, 2025

Uusi pankkimalware Android-puhelimissa

Uusi versio tunnetusta pankkimalwaresta iskee Android-puhelimiin, mikä mahdollistaa hakkerien varastaa kirjautumistietoja ja hallita pankkisovelluksia reaaliajassa, kertovat tutkijat. Kyberturvallisuusyritys Zimperium ilmoittaa, että malware hyödyntää uutta virtualisointitekniikkaa, joka mahdollistaa laillisten pankkisovellusten ja muiden sovellusten kaappaamisen uhrin laitteessa.

”Sen sijaan, että se vain jäljittelisi kirjautumisnäyttöä, malware asentaa haitallisen ’isäntä’ sovelluksen, joka sisältää virtualisointikehyksen. Tämä isäntä lataa ja suorittaa kopion varsinaisesta kohdistetusta pankki- tai kryptosovelluksesta sen hallitsemassa hiekkalaatikossa. Kun käyttäjä avaa sovelluksensa, heidät ohjataan saumattomasti tähän virtualisoituun instanssiin, jossa jokainen toiminto, napautus ja tietojen syöttö valvotaan ja hallitaan malwarella ajonaikaisesti,” Zimperium toteaa.

Uuden tekniikan ansiosta malware voi siepata kirjautumistietoja ja muita arkaluontoisia tietoja uhreilta reaaliajassa. ”Malware antaa hyökkääjille mahdollisuuden varastaa laajan valikoiman kirjautumistietoja, käyttäjänimistä ja salasanoista laitteiden PIN-koodeihin, mikä lopulta johtaa täydelliseen tilin kaappamiseen.”

Kohdistus ja vaikutus

Uusi versio GodFather-pankkimalwaresta iskee käyttäjiin, jotka lataavat haitallisia sovelluksia epävirallisista lähteistä tai napsauttavat kalastelulinkkejä. Se kohdistuu lähes 500 rahoitussovellukseen ympäri maailmaa.

”Kohdistus on poikkeuksellisen kattava pankkisektorilla, kattaen suuria rahoituslaitoksia Pohjois-Amerikassa, Euroopassa ja Turkissa. Yhdysvalloissa lista sisältää lähes kaikki suuret kansalliset pankit, merkittävät sijoitus- ja välitysfirmat sekä suosittuja vertaismaksusovelluksia. Yhdistyneessä kuningaskunnassa ja Kanadassa kohdistetaan suurimpia ja laajimmin käytettyjä vähittäis- ja liiketoimintapankkisovelluksia. Kampanja on myös laaja Euroopassa, ja siihen sisältyy suuria pankkeja Saksassa, Espanjassa, Ranskassa ja Italiassa.”

Pankkitoiminnan lisäksi kryptovaluuttalompakot ja vaihto-ohjelmat ovat myös malware-hyökkäysten kohteena, samoin kuin muut suosittuja sovelluksia, jotka liittyvät digitaalisiin maksuihin ja verkkokauppaan.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan