Хакерите се научиха да ограбват портфейлите за криптовалута през смартфоните
Нов зловреден софтуер, наречен SpyAgent се използва за кражба на пари от потребители на смартфони с Android. За това съобщава Bleeping Computer.
Специалистите на McAfee са обърнали внимание на проблема. Те са установили, че хакерите са се научили да използват технологията за оптично разпознаване на символи (OCR), за да крадат пароли, съхранявани като изображения в паметта на смартфона. Съответният софтуер е бил открит в най-малко 280 приложения.
Нападателите търсят най-вече т.нар. seed phrases - комбинации от 12-24 думи, които се използват за възстановяване на достъпа до портфейли за криптовалути. Според експертите такива фрази са трудни за запомняне и потребителите често ги съхраняват като скрийншоти в галерията на телефоните си. Хакерите се възползват от този навик, като откриват Това се използва от нападателите, които намират снимки с пароли и чисти портфейли.
Освен че анализира изображения, SpyAgent сканира и входящи sms-и, съдържащи еднократни пароли, списък с контакти и обща информация за устройството. Експертите на McAfee предупредиха потребителите на Android да не инсталират приложения, които заобикалят официалните магазини.
Ключови думи
|
|
Коментари
Няма въведени кометари.