Фейковые Android-приложения для майнинга всплыли в Google Play

Фейковые Android-приложения для майнинга всплыли в Google Play

Фейковые Android-приложения для майнинга всплыли в Google Play

Google удалила восемь мошеннических Android-приложений из официального магазина Play Store, которые маскировались под софт для добычи криптовалюты. На деле же эти программы подписывали пользователей на платные сервисы и осуществляли другую злонамеренную активность.

Несмотря на удаление этих приложений, исследователи из Trend Micro обнаружили интересный момент в Google Play Store: если искать там ключевым словам «cloud mining», в результатах выдаются весьма подозрительные программы.

Авторы фейковых приложений выбрали себе в жертвы отдельную категорию пользователей, интересующихся добычей цифровой валюты. Таким людям предлагали вложить деньги в облачный майнинг.

Все восемь программ, удалённых из официального магазина, содержали одного или двух вредоносов, которые сейчас детектируются как FakeMinerPay и FakeMinerAd.

«Как мы выяснили в ходе наблюдений, обнаруженный софт заставлял пользователя просматривать рекламу и платить за дополнительные подписки, которые могли стоить жертвам 15 долларов в месяц. Внесение платы объяснялось более продвинутыми возможностями майнинга, хотя на деле пользователь ничего не получал взамен», — пишут специалисты Trend Micro.

Исследователи даже перечислили злонамеренные Android-приложения:

  • BitFunds
  • Bitcoin Miner
  • Bitcoin (BTC)
  • Crypto Holic
  • Daily Bitcoin Rewards
  • Bitcoin 2021
  • MineBit Pro
  • Ethereum (ETH)

Примечательно, что у некоторых программ были достаточно неплохие показатели по количеству скачиваний. Например, программу BitFunds загрузили более 100 тысяч раз. Интересно также, что за установку некоторых приложений из этого списка пользователей заставляли платить: Cloud Mining стоило $12,99, Daily Bitcoin Rewards — $5,99.

Claude помог хакерам пробраться во внутренний репозиторий OpenAI

Команда белых хакеров превратила загрузку одной картинки на официальном форуме OpenAI в пропуск к корпоративным аккаунтам ChatGPT, Codex и закрытому репозиторию компании. Взлом занял менее трёх суток, а значительную часть работы помог выполнить ИИ.

Как рассказали исследователи HackTron AI, точкой входа стал форум community.openai.com на платформе Discourse.

При загрузке изображений он использовал ImageMagick и библиотеку libheif, в которой обнаружилось переполнение буфера. Специально подготовленный HEIC-файл позволил удалённо выполнить код и получить административный доступ к форуму.

На этом цепочка только разогрелась. Исследователи воспользовались отдельной ошибкой в системе единого входа OpenAI: токены аутентификации форума подходили для ChatGPT и Codex. Среди них оказались токены сотрудников компании.

Через скомпрометированный аккаунт разработчика команда добралась до внутреннего монорепозитория OpenAI на GitHub. Чтобы доказать доступ и не устраивать экскурсию по чужому коду, специалисты создали безопасный тестовый pull request, после чего остановили проверку и сообщили о проблеме.

В роли помощников выступили модели Claude Opus 4.8 и Opus 5. Первая исследовала уязвимость, но споткнулась о защитные механизмы. Более новая версия, по данным HackTron, помогла собрать рабочий эксплойт за несколько часов.

OpenAI устранила уязвимость в своей инфраструктуре примерно через 14 часов после отчёта, ограничила права токенов Community и отозвала затронутые сессии. Discourse отдельно исправила проблему обработки изображений.

За находку OpenAI выплатила исследователям $6500. Скромная сумма для цепочки, которая началась с картинки на форуме, а закончилась pull request во внутреннем репозитории.

RSS: Новости на портале Anti-Malware.ru