Некоторые приложения в Google Store лишь имитируют майнинг криптовалюты

Некоторые приложения в Google Store лишь имитируют майнинг криптовалюты

Некоторые приложения в Google Store лишь имитируют майнинг криптовалюты

Кибермошенники продолжают зарабатывать на пользователях, которые хотят добывать криптовалюту. Согласно специалистам компании Fortinet, некоторые мобильные приложения, размещенные в Google Store, лишь имитируют процесс майнинга.

Исследователям удалось обнаружить новые образцы таких мошеннических приложений. Предположительно, они активны с мая 2018 года. В своем блоге команда Fortinet приводит скриншот злонамеренных приложений:

Принцип действия таких вредоносов довольно прост — они отображают доверчивому пользователю фейковый счетчик якобы добытой криптовалюты:

Исследователи подчеркивают, что некоторую цифровую валюту просто нельзя добыть. Например, Ripple (XRP), Cardano (ADA) and Tether (USDT). Следовательно, все приложения, которые заявляют, что могут майнить эту валюту, являются фальшивками.

Злоумышленники зарабатывали деньги за счет рекламы, которая отображалась пользователю в приложении. Если же юзер пытался вывести средства, он получал сообщение об ошибке.

Fortinet детектирует эти мошеннические приложения как Riskware/FakeMiner!Android.

BO Team атакует российский ретейл фейковыми письмами от Роскомнадзора

Специалисты Центра кибербезопасности «Эфшесть/F6» зафиксировали новую вредоносную рассылку проукраинской группировки BO Team. На этот раз под удар попали российские организации из сферы ретейла: сотрудникам отправляют поддельные уведомления якобы от имени Роскомнадзора, а внутри — архив с вредоносным вложением.

Схема классическая, но рабочая: письмо выглядит как официальное, тема звучит серьёзно, отправитель маскируется под госструктуру, а дальше всё держится на человеческом факторе.

BO Team известна атаками с использованием вайпера — вредоносной программы, которая приходит ломать. После попадания в инфраструктуру злоумышленники, по данным «Эфшесть/F6», уничтожают резервные копии, выводят из строя элементы ИТ-инфраструктуры и удаляют данные с хостов.

 

Чтобы письма выглядели убедительнее, атакующие используют функцию красивых адресов на одной из российских платформ для работы с документами. Она позволяет создавать дополнительные адреса отправителя в доменной зоне .ru, визуально похожие на официальные домены госорганов. Получается почти бюрократический косплей.

 

Это уже не первый подобный заход. В марте 2026 года «Эфшесть/F6» фиксировала похожую кампанию BO Team, но тогда письма рассылались от имени Ространснадзора.

RSS: Новости на портале Anti-Malware.ru