Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Пользователей криптовалютных кошельков предупредили об активности трояна Gustuff  (Read 1304 times)

Offline Solomon

  • Legendary
  • *
  • Activity: 1569
  • points:
    4247
  • Karma: 192
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: January 08, 2021, 07:41:42 PM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
32 приложения для хранения криптовалют и более 100 крупнейших банков по всему миру могут быть потенциально атакованы мобильным Android-трояном Gustuff. Вредоносная программа нацелена на автоматический вывод фиата и криптовалют со счетов пользователей. Об этом журналу ForkLog сообщили эксперты специализирующейся на кибербезопасности компании Group-IB.

По их словам, функциональные возможности Gustuff рассчитаны на массовое заражение и масштабную кражу денег – в нем присутствует уникальная функция «автозалива» в мобильные банковские приложения и криптокошельки.

«Gustuff попадает на Android-смартфоны через SMS-рассылки со ссылками на APK-файлы. В дальнейшем Gustuff распространяется по базе контактов инфицированного телефона, либо по базе данных сервера. Функция автозалива реализована при помощи сервиса для людей с ограниченными возможностями Accessibility Service и позволяет злоумышленникам взаимодействовать с элементами окон других приложений», — отмечают специалисты.

К примеру, по команде сервера троян может нажимать на кнопки и изменять значения текстовых полей в банковских приложениях. Механизм Accessibility Service позволяет трояну обходить защиту, используемую банками для противодействия мобильным троянам прошлого поколения, а также изменения в политике безопасности, внедренные Google в новые версии ОС Android. Также Gustuff может демонстрировать фейковые Push-уведомления с иконками легитимных мобильных приложений.

Анализ сэмпла Gustuff показал, что потенциально троян нацелен:

- на криптокошельки Bitcoin Wallet, BitPay, Cryptopay, Coinbase и другие;
- на клиентов, использующих мобильные приложения крупных банков: Bank of America, Bank of Scotland, JP Morgan, Wells Fargo, Capital One, TD Bank, PNC Bank;
- на пользователей приложений маркетплейсов, онлайн-магазинов, платежных систем и мессенджеров: PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett Taxi, Revolut и других.

«В целях защиты своих клиентов компании должны усилить сигнатурные методы обнаружения мобильных троянов технологиями анализа поведения клиента и самого приложения. Также защита должна включать в себя функцию идентификации устройств с использованием цифрового отпечатка и кросс-канальный анализ для контроля за рисками на стороне не только интернет-, но и мобильного канала», — прокомментировал руководитель направления Group-IB Secure Bank Павел Крымов.

Напомним, в ноябре 2018 года специалисты компании Group-IB совместно с экспертами IT-платформы CryptoIns разработали скоринговую модель оценки кибербезопасности криптовалютных бирж. Решение включает программу страхования от киберугроз счетов пользователей платформ.



Источник
https://forklog.com/polzovatelej-kriptovalyutnyh-koshelkov-predupredili-ob-aktivnosti-mobilnogo-troyana-gustuff/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline deniska

  • 1 strike
  • Sr. Member
  • *
  • Activity: 480
  • points:
    568
  • Karma: 12
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: August 16, 2019, 09:39:02 PM
    • View Profile

  • Total Badges: 17
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Значит не настало время для криптовалют и оно будет, ещё через много лет потому как сейчас мошенников в криптоиндустрии больше чем самих пользователей такое у меня ощушение, и вдруг если кто то просто начнёт масоово выпускать что то новое для развития мошенники тут же взломают и ограбят всех и тогда точно в криптоиндустрию все перестанут верить.
                 ▄▄▄▄▄▄▄▄▄                 
         ▄▄▄███████████████▄▄▄         
      ▄█████████████████████████▄       
   ▄███████████████████████████████▄   
  ▄████████████▀▀▀▀▀       ▀▀▀▀█████▄   
 ██████████▀ ▄▄▄▄▄▄▄▄▄       ▄████████ 
▐█████████████████████▀    ▄██████████▌
███████████████████▀▀    ▄█████████████
█████████████████▀    ▄████████████████
██████████████▀    ▄██████████████████▀
▐█████████▀▀   ▄▄██████████████████▀▀   
 ▀█████▀    ▄█████████████████▀▀▀   ▄   
  ▀██▀                         ▄████▀   
    ▀████████▄▄▄▄▄▄▄▄█████████████▀     
      ▀█████████████████████████▀   
         ▀▀▀███████████████▀▀▀
               ▀▀▀▀▀▀▀▀▀         
 
zeosX
           Borrow with or without collateral
                       ■ Luxurious and stunning quality cards 
■ Superior crypto mobile wallet       ■ Investments, auction and lending
   WHITEPAPER
                          ▄▄▄
                    ▄▄▄██████
              ▄▄▄█████▀▀████▌
        ▄▄▄████████▀ ▄██████
  ▄▄▄██████████▀▀  ▄███████▌
▀███████████▀   ▄██████████
   ▀▀▀███▀    ▄███████████▌
        █▌  ██████████████
        ▐█ ██████████████▌
         █████▀ ▀████████
          ██▀      ▀████▌
                      ▀▀
    ▄▄████████▄▄   
  ▄██████████████▄ 
 ███████████▀▀█████
█████▌ ▀██     ▄████
█████▌         █████
██████▄      ▄██████
 █████▀    ▄▄██████
  ▀██████████████▀ 
    ▀▀████████▀▀   
▄██████████████████▄
████████████▀▀▀▀▀███
██████████▀     ▄███
██████████   ███████
███████▌        ▐███
████████▄▄   ▄▄▄████
██████████   ███████
██████████   ███████
▀█████████   ██████▀
▄██████████████████▄
██▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀██
██ ███████████ ██ ██
██ ████▀▄▄▄▄▀████ ██
██ ███ █▌  ▐█ ███ ██
██ ████▄▀▀▀▀▄████ ██
██ ██████████████ ██
██▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄██
▀██████████████████▀
altcoinstalks

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod