Peretas memalsukan halaman Google Play Store, melakukan serangan penambangan mata uang kripto dan pembajakan dompet yang ditargetkan pada pengguna Brasil

Berita Gate News, 22 Maret, menurut laporan SecureList, hacker baru-baru ini melancarkan serangan malware Android di Brasil melalui halaman phishing yang meniru Google Play Store. Saat ini, semua korban yang diketahui berada di Brasil.

Pelaku menyerupai situs phishing yang sangat mirip Google Play, mengelabui pengguna untuk mengunduh aplikasi palsu bernama "INSS Reembolso". Setelah diinstal, aplikasi ini secara bertahap akan melepaskan kode berbahaya tersembunyi dan langsung memuatnya ke dalam memori, tanpa meninggalkan file yang terlihat di perangkat, sehingga sangat sulit dideteksi.

Salah satu fungsi utama malware ini adalah penambangan cryptocurrency, yang dilengkapi dengan program penambangan XMRig yang dikompilasi untuk perangkat ARM, yang dapat secara diam-diam terhubung ke server penambangan yang dikendalikan oleh penyerang di latar belakang. Program ini memantau daya baterai, suhu, dan penggunaan perangkat, serta menyesuaikan perilaku penambangan secara dinamis untuk menghindari deteksi, dan menggunakan loop pemutaran audio diam-diam untuk mengelabui mekanisme pengelolaan proses latar belakang Android.

Beberapa varian juga menyertakan trojan bank, yang dapat menampilkan halaman palsu di antarmuka transfer USDT di CEX tertentu dan dompet tertentu, secara diam-diam mengganti alamat penerimaan. Selain itu, malware ini mendukung berbagai perintah kendali jarak jauh seperti perekaman suara, tangkapan layar, pencatatan ketikan, dan penguncian perangkat dari jarak jauh.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar