Crypto Prices
·

MetaMask ja muut kryptolompakot uhattuina uudesta Android-haittaohjelmasta

10 syyskuun, 2025

Uusi haittaohjelma: RatOn

Tuoreessa hollantilaisen mobiiliturvayrityksen ThreatFabric julkaisemassa raportissa kerrotaan uudesta edistyneestä haittaohjelmasta nimeltä ”RatOn”, joka uhkaa kryptovaluuttalompakoita. Tämä on monimutkainen uusi tyyppi RAT:sta (Remote Access Trojan), joka mahdollistaa hyökkääjien etäyhteyden ottamisen tartunnan saaneeseen laitteeseen.

Hyökkäystekniikat

RatOn yhdistää erilaisia hyökkäystekniikoita eri haittaohjelmaperheistä, mikä tekee siitä vaarallisemman kuin tavalliset pankkitroijalaiset. Uutta haittaohjelmaa havaittiin ensimmäisen kerran kesäkuussa 2025, ja sen aktiivisuus kasvoi merkittävästi elokuussa.

Se tukee sovelluksia useilla kielillä, kuten englanniksi, tsekiksi ja slovakiksi, mikä mahdollistaa haitallisten toimijoiden laajemman tavoittavuuden.

Uhrit ja vaarat

RatOn houkuttelee mahdollisia uhreja näyttämällä väärennettyjä pitkiä ja tapahtumasivuja laillisten sovellusten päällä. Erityisen vaaralliseksi RatOnin tekee se, että tätä tyyppistä haittaohjelmaa ei havaita laajasti monivirusmoottoreilla.

Haittaohjelma kohdistuu erityisesti suosittuihin kryptovaluuttalompakoihin, kuten MetaMask, Trust Wallet, Phantom ja Blockchain.com.

Toimintatapa

Uusi haittaohjelma automatisoi vaiheet, jotka ovat tarpeen uuden kryptovaluuttalompakon kaappaamiseksi. Se avaa lompakko-sovelluksen uhrin puhelimessa ja käyttää varastettuja PIN-koodeja, jotka on kerätty aiemmin näppäilytallennuksen tai päällekkäisyyksien avulla.

Haittaohjelma auttaa sitten hyökkääjää navigoimaan sovelluksen käyttöliittymässä automaattisesti ja paljastamaan salaisen palautuslauseen. Tämä lause, joka lähetetään hyökkääjän komentopalvelimelle, käytetään sitten onnettoman uhrin varojen varastamiseen.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan