Berita Gate News, 22 Maret, menurut laporan SecureList, hacker baru-baru ini melancarkan serangan malware Android di Brasil melalui halaman phishing yang meniru Google Play Store. Saat ini, semua korban yang diketahui berada di Brasil.
Pelaku menyerupai situs phishing yang sangat mirip Google Play, mengelabui pengguna untuk mengunduh aplikasi palsu bernama “INSS Reembolso”. Setelah diinstal, aplikasi ini secara bertahap akan melepaskan kode berbahaya tersembunyi dan langsung memuatnya ke dalam memori, tanpa meninggalkan file yang terlihat di perangkat, sehingga sangat sulit dideteksi.
Salah satu fungsi utama malware ini adalah penambangan cryptocurrency, yang dilengkapi dengan program penambangan XMRig yang dikompilasi untuk perangkat ARM, yang dapat secara diam-diam terhubung ke server penambangan yang dikendalikan oleh penyerang di latar belakang. Program ini memantau daya baterai, suhu, dan penggunaan perangkat, serta menyesuaikan perilaku penambangan secara dinamis untuk menghindari deteksi, dan menggunakan loop pemutaran audio diam-diam untuk mengelabui mekanisme pengelolaan proses latar belakang Android.
Beberapa varian juga menyertakan trojan bank, yang dapat menampilkan halaman palsu di antarmuka transfer USDT di CEX tertentu dan dompet tertentu, secara diam-diam mengganti alamat penerimaan. Selain itu, malware ini mendukung berbagai perintah kendali jarak jauh seperti perekaman suara, tangkapan layar, pencatatan ketikan, dan penguncian perangkat dari jarak jauh.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Ahli Mengklaim Metrik Altcoin Sedang “Dimanipulasi” untuk Menyesatkan Investor
Peneliti kripto Orbion mengangkat kekhawatiran terkait kemungkinan manipulasi indikator pasar utama, termasuk Indeks Altseason dan Indeks Crypto Fear and Greed, dengan menyarankan bahwa metrik yang dibesar-besarkan menciptakan optimisme semu dan menyesatkan investor mengenai dimulainya musim altcoin.
Coinpedia1jam yang lalu
Curve Finance Menghentikan Infrastruktur LayerZero setelah Peretasan rsETH
Curve Finance untuk sementara menghentikan infrastruktur LayerZero-nya karena insiden keamanan yang melibatkan rsETH. Protokol sedang menyelidiki masalah tersebut, sehingga berdampak pada beberapa operasi penyeberangan lintas rantai (cross-chain bridging) sementara yang lain berjalan seperti biasa.
GateNews2jam yang lalu
Pelaku Eksploitasi KelpDAO Meminjam $195M ETH dari Aave, TVL Turun $6.28B Saat Whale Menarik Dana
Pesan Berita Gate: pelaku eksploitasi KelpDAO meminjam lebih dari 82.600 ETH ($195M) dari Aave dengan menggunakan RSETH sebagai jaminan, sehingga muncul utang buruk di Aave. Setelah kejadian ini, banyak sekali whale menarik dana dari Aave, menyebabkan TVL-nya turun dari $26.396B menjadi $20.114B, turun sebesar $6.28B.
GateNews5jam yang lalu
Pendiri Monad Menyarankan Dynamic Caps pada Setoran Jaminan untuk Mengurangi Risiko Peretasan
Keone Hon menyarankan bahwa protokol pinjaman terpooling harus menerapkan batas laju bertahap pada peningkatan aset jaminan untuk mengurangi risiko selama terjadi peretasan. Ia berpendapat hal ini bisa telah mencegah kerugian besar, sebagaimana terlihat pada pendeposit rsETH.
GateNews8jam yang lalu
Polisi Hong Kong Peringatkan Penipuan Kripto "AI Quantitative Trading", Perempuan Kehilangan HK$7,7 Juta
Polisi Hong Kong mengungkap penipuan kripto di mana seorang perempuan kehilangan HK$7,7 juta akibat penipu yang menyamar sebagai ahli investasi melalui Telegram, menjanjikan imbal hasil tinggi melalui perdagangan AI. Polisi memperingatkan masyarakat tentang risiko yang terkait dengan investasi mata uang kripto.
GateNews8jam yang lalu
Morpho Menjeda Jembatan Cross-Chain MORPHO OFT di Arbitrum Setelah Kejadian Kelp DAO dan LayerZero
Asosiasi Morpho telah menangguhkan sementara jembatan cross-chain OFT untuk token MORPHO di Arbitrum karena masalah terbaru terkait Kelp DAO dan LayerZero Bridge, menunggu konfirmasi penyebab insiden rsETH.
GateNews9jam yang lalu