Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Троян Gustuff крадет из банковских и крипто-приложений  (Read 1156 times)

Offline Paha87

  • Legendary
  • *
  • *
  • Activity: 2342
  • points:
    20141
  • Karma: 159
  • https://t.me/testnet_guide
  • Trade Count: (0)
  • Referrals: 15
  • Last Active: July 05, 2024, 11:15:18 AM
    • View Profile

  • Total Badges: 25
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
В даркнете появился новый солдат - Gustuff - новый Android-троян, предназначенный для кражи средств из более чем 125 криптовалютных и банковских приложений.






Gustuff существует с апреля 2018 года и поддерживает Anubis, Red Alert и BankBot как одну из самых смертоносных угроз финансовому пространству. Группа по кибербезопасности Group-IB предполагает, что Gustuff может раскрыть учетные данные для входа в систему и автоматизировать транзакции для различных банковских и криптографических приложений, включая Capital One, Wells Fargo, PNC Bank, Coinbase и Bitcoin Wallet.  Известно также, что вредоносное ПО нацеливается на учетные данные других приложений - платежей и обмена сообщениями, включая Western Union, PayPal, Walmart и Skype.

Gustuff хочет получить ваши деньги и крипто

Gustuff работает преимущественно, принимая на себя службу доступности Android. Используя функции, разработанные для людей с ограниченными возможностями, сервис может касаться элементов экрана и автоматизировать взаимодействие пользователей.

Рустам Миркасымов, руководитель отдела динамического анализа вредоносных программ в Group-IB, говорит, что такое поведение неудивительно для большинства троянов, но у Gustuff есть черта, которая, по-видимому, делает его более опасным:

Трояны, которые используют сервис доступности, не редкость. Уникальная особенность Gustuff заключается в том, что он выполняет ATS с помощью службы специальных возможностей. Тот факт, что Gustuff использует ATS, делает его еще более продвинутым, чем Anubis и RedAlert.

ATS означает «автоматический трансфер». Транзакции происходят через зараженные компьютеры при использовании ATS, что означает, что Gustuff не нужно находить учетные данные для входа, которые он затем мог бы использовать для кражи средств. Но вместо этого троян просто заражает компьютер или мобильное устройство и самостоятельно вводит учетные данные, позволяя осуществлять финансовые переводы.

Gustuff может якобы отключить функцию безопасности Google Play Protect и показывать «настраиваемые push-уведомления», которые изображают из себя определенные приложения, которые могут украсть информацию для входа. Он может собирать данные из документов, видео и фотографий, и, как сообщается, способен сбрасывать электронные устройства до их исходных заводских настроек, чтобы скрыть свое присутствие.

Хорошая новость заключается в том, что популярность Gustuff не увеличилась, так как его пока не загружали в приложения в магазине Google Play. На данный момент Group-IB сообщает, что троян распространяется в основном через SMS-спам, в котором размещены ссылки на его установочные файлы.

Кража крипто

Независимо от того, что мы хотели бы думать, мир криптовалюты по-прежнему наполнен людьми и продуктами, которые имеют злонамеренные цели. Потенциальные взломы криптовалютных бирж, такие как CoinBene и DragonEx в последние дни, предполагают, что безопасность и конфиденциальность в мире цифровых валют не совсем такие, какими они должны быть, но аналитики говорят, что есть способы, чтобы оставаться защищенными.

Group-IB прокомментировала, что если пользователи хотят избегать троянов, таких как Gustuff, они должны ограничивать свои загрузки приложений файлами, доступными только в Google Play, поскольку Gustuff не может обойти проверки безопасности Google.

Пользователи никогда не должны загружать приложения из сторонних магазинов и всегда должны включать режимы подписи для своих устройств. Это гарантирует, что в случае кражи учетных данных, в конечном итоге, их можно будет отследить до устройства, с которых могли производиться кражи.

Источник- https://altstake.io/news/troyan-gustuff-kradet-iz-bankovskih-i-kripto-prilogheniy

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline sawasder.r

  • 1 strike
  • Hero Member
  • *
  • Activity: 958
  • points:
    1122
  • Karma: 31
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: August 12, 2019, 03:29:55 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Пока будут такие кражи никогда криптовалюта не развинится, а вот если найдут зашиту от мошенников конечно криптовалюте начнут доверять  и сразу её будут покупать потому как ей необходимо в первую очередь себя просто обезопасить, что бы не было краж.
                 ▄▄▄▄▄▄▄▄▄                 
         ▄▄▄███████████████▄▄▄         
      ▄█████████████████████████▄       
   ▄███████████████████████████████▄   
  ▄████████████▀▀▀▀▀       ▀▀▀▀█████▄   
 ██████████▀ ▄▄▄▄▄▄▄▄▄       ▄████████ 
▐█████████████████████▀    ▄██████████▌
███████████████████▀▀    ▄█████████████
█████████████████▀    ▄████████████████
██████████████▀    ▄██████████████████▀
▐█████████▀▀   ▄▄██████████████████▀▀   
 ▀█████▀    ▄█████████████████▀▀▀   ▄   
  ▀██▀                         ▄████▀   
    ▀████████▄▄▄▄▄▄▄▄█████████████▀     
      ▀█████████████████████████▀   
         ▀▀▀███████████████▀▀▀
               ▀▀▀▀▀▀▀▀▀         
 
zeosX
           Borrow with or without collateral
                       ■ Luxurious and stunning quality cards 
■ Superior crypto mobile wallet       ■ Investments, auction and lending
   WHITEPAPER
                          ▄▄▄
                    ▄▄▄██████
              ▄▄▄█████▀▀████▌
        ▄▄▄████████▀ ▄██████
  ▄▄▄██████████▀▀  ▄███████▌
▀███████████▀   ▄██████████
   ▀▀▀███▀    ▄███████████▌
        █▌  ██████████████
        ▐█ ██████████████▌
         █████▀ ▀████████
          ██▀      ▀████▌
                      ▀▀
    ▄▄████████▄▄   
  ▄██████████████▄ 
 ███████████▀▀█████
█████▌ ▀██     ▄████
█████▌         █████
██████▄      ▄██████
 █████▀    ▄▄██████
  ▀██████████████▀ 
    ▀▀████████▀▀   
▄██████████████████▄
████████████▀▀▀▀▀███
██████████▀     ▄███
██████████   ███████
███████▌        ▐███
████████▄▄   ▄▄▄████
██████████   ███████
██████████   ███████
▀█████████   ██████▀
▄██████████████████▄
██▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀██
██ ███████████ ██ ██
██ ████▀▄▄▄▄▀████ ██
██ ███ █▌  ▐█ ███ ██
██ ████▄▀▀▀▀▄████ ██
██ ██████████████ ██
██▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄██
▀██████████████████▀
altcoinstalks

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Online Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11886
  • points:
    3758
  • Karma: 1382
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 08, 2025, 10:40:38 PM
    • View Profile

  • Total Badges: 37
    Badges: (View All)
    Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary
Хакеры тоже не стоЯт на месте. После прочтения данной информации лишний раз удостоверяюсь что прав, не доверяя своему телефону свои криптовалютные активы, никогда не устанавливая на него крипто кошельки. При подобном требовании от того или иного проекта всегда пользуюсь эмулятором android BlueStacks, установленном на компьютере.
Доп. инфо тут: https://www.altcoinstalks.com/index.php?topic=90307.

Offline PackIsAwesome

  • Full Member
  • *
  • Activity: 196
  • points:
    274
  • Karma: 27
  • For me, thinking is breathing.
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: August 05, 2019, 12:51:53 PM
    • View Profile

  • Total Badges: 25
    Badges: (View All)
    10 Posts First Post Fourth year Anniversary
Давно на телефоне поставил антивирус надежный, т.к. уже не первый раз такое. Хотя и это не сто процентная защита

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod