ESET: криптовалютные мошенники переходят на Android

ESET: криптовалютные мошенники переходят на Android

ESET: криптовалютные мошенники переходят на Android

ESET подготовила отчет о мошенничестве с криптовалютами в среде Android. Эксперты проанализировали деятельность злоумышленников и популярные схемы атак. Отчет представлен на Всемирном мобильном конгрессе в Барселоне.

Резонанс вокруг криптовалют привлекает как пользователей «виртуальных денег», так и злоумышленников. В 2017 году мошенничество с криптовалютами захватило платформу Android. В основе атак – скрытый майнинг и кража данных кошельков и популярных обменных сервисов. 

Распространенная уловка мошенников – создание поддельных приложений криптовалютных бирж. Подделки распространяются через Google Play и другие площадки, могут иметь высокий рейтинг и положительные отзывы. Тем не менее, их единственное предназначение – перехват логинов и паролей, которые затем используются для кражи средств. В 2017 году ESET обнаружила фишинговые приложения биржи Poloniex, причем подделки, имитирующие этот сервис, появляются до сих пор. Официального приложения Poloniex не существует. 

Похожая схема применяется для взлома криптовалютных кошельков. Мошенники создают фишинговые приложения-кошельки для перехвата закрытых ключей и SEED-фраз (набора слов для восстановления кошелька). В этом случае риск пользователей выше – украденный пароль от биржи можно сбросить, но, если скомпрометирован закрытый ключ, содержимое кошелька потеряно. В последние месяцы эксперты ESET находили в Google Play подделки под MyEtherWallet – кошелек для криптовалюты Ethereum. Фишинговые приложения перехватывают ключи с помощью нескольких форм ввода. У оригинального MyEtherWallet также нет официального мобильного приложения.

Как и в среде Windows, в экосистеме Android растет число вредоносных программ-майнеров – несмотря на небольшую эффективность добычи криптовалюты на мобильных устройствах. Например, версия популярной игры Bug Smasher, обнаруженная ESET, добывала втайне от пользователей криптовалюту Monero. Игра-майнер набрала в Google Play от 1 до 5 миллионов загрузок.

Отдельный вид мошенничества – мобильные лжемайнеры. Их разработчики утверждают, что приложения добывают криптовалюту, но на самом деле они только показывают рекламу. Интересно, что мошенники не пытаются придать обещаниям правдоподобие – некоторые лжемайнеры, найденные специалистами ESET, предлагают добычу биткоинов или криптовалюты Ripple (XRP), майнинг которой в принципе невозможен.

Также мы писали о том, что специалисты «Доктор Веб» выяснили, что более 40 моделей Android-смартфонов заражены на этапе производства.

Security Vision 5 прокачала коннекторы, аналитику и работу с данными

Security Vision выпустила обновление платформы SV5. Главными направлениями релиза стали развитие интеграций, углубление аналитики и более гибкое управление настройками. Проще говоря, данные теперь можно собирать, обрабатывать и показывать без лишней борьбы с системой.

WMI-коннектор получил настройку пространства имён для выполнения WQL-запросов по заданному адресу.

В конфигурациях коннекторов появилось сжатие событий при передаче, а обновлённая библиотека librdkafka добавила Kafka-коннектору поддержку аутентификации SASL/SCRAM в версиях Kafka 4.0.0 и выше.

Расширились и возможности преобразования данных. В переменных теперь можно переводить числа между двоичной, восьмеричной и шестнадцатеричной системами счисления.

В преобразовании «Формула» появились функции abs() и sqrt() для вычисления модуля числа и квадратного корня. Мелочь только на первый взгляд: при нормализации данных такие инструменты быстро перестают быть факультативными.

 

Для линейных и столбчатых диаграмм разработчики добавили настройки масштабирования. Формирование отчётов через портал перевели в асинхронный режим — теперь длительная выгрузка не должна заставлять пользователя медитировать перед зависшим интерфейсом.

 

Изменения затронули карточки объектов, редактор типов и справочников, а также настройки модулей. В графах расширили управление иконками, а условие их маппинга превратили в фильтр. Блоки «Граф» и «История» тоже получили обновлённые настройки и отображение.

Для правил корреляции появился отдельный раздел с общим представлением и редактором. В журнале аудита изменения группировки теперь фиксируются отдельно для системных и пользовательских справочников. Заодно платформа запретила запускать отключённые коннекторы через рабочие процессы.

RSS: Новости на портале Anti-Malware.ru