Новости Сладкая парочка в Google Play: CherryBlos и FakeTrade на охоте за вашей криптовалютой

NewsMaker

I'm just a script
Премиум
9,565
18
8 Ноя 2022
Скачивая приложения из Google Play, будьте готовы к потере ваших денег и данных.


20yc46kv69gh4lki7u86yduvnk4pd21k.jpg


В Google Play обнаружены два новых семейства вредоносных программ для Android «CherryBlos» и «FakeTrade», которые крадут криптовалюту и проводят мошенничество

Согласно Для просмотра ссылки Войди или Зарегистрируйся ИБ-компании Trend Micro, которая обнаружила вредоносные программы, «CherryBlos» и «FakeTrade» распространяются через Google Play и другие каналы с целью кражи учетных данных и криптовалюты, а также обмана пользователей. Оба семейства вредоносных программ используют одинаковые сетевую инфраструктуру и сертификаты, что указывает на то, что за ними стоят одни и те же злоумышленники.

<span style="font-size: 12pt;">Вредоносная программа CherryBlos</span>

Вредоносная программа CherryBlos была впервые замечена в апреле 2023 года в виде APK-файла, который распространялся в Telegram, Twitter* и YouTube под видом ИИ-инструмента или майнера криптовалюты.

CherryBlos злоупотребляет разрешениями службы специальных возможностей (Accessibility service) для получения файлов конфигурации с C2-сервера и дополнительных прав, чтобы предотвратить удаление из системы.

CherryBlos использует поддельные пользовательские интерфейсы, имитирующие официальные приложения криптовалюты, чтобы собрать учетные данные пользователя.
Кроме того, вредоносное ПО использует функцию OCR (Optical Character Recognition, оптическое распознавание символов) для извлечения текста из скриншотов и фотографий на устройстве, чтобы извлечь фразы для восстановления кошельков, которые пользователь фотографирует и сохраняет в галерее.

CherryBlos также действует как перехватчик буфера обмена (клиппер) для приложения Binance, автоматически заменяя адрес получателя криптовалюты на адрес злоумышленника, в то время как исходный адрес остается неизменным для пользователя.

<span style="font-size: 12pt;">Вредоносная программа FakeTrade</span>

Вредоносная программа FakeTrade состоит из 31 мошеннического приложения на тему покупок или схем заработка денег. Приложения заставляют пользователей смотреть рекламу, соглашаться на подписки Premium или совершать покупки внутри приложений, но не позволяют обналичить виртуальные награды.

Приложения в основном нацелены на пользователей из Малайзии, Вьетнама, Индонезии, Филиппин, Уганды и Мексики и были загружены в Google Play между 2021 и 2022 годами. Google удалил вредоносные приложения из Google Play, но тысячи пользователей уже успели их скачать и могут нуждаться в ручной очистке своих устройств.

<span style="font-size: 8pt;">* Социальная сеть запрещена на территории Российской Федерации.</span>
 
Источник новости
www.securitylab.ru

Похожие темы