Как ваш Android-смартфон может отдать все криптовалюты и деньги

2019-12-4 12:45

Новая уязвимость под названием StrandHogg может открыть хакерам доступ к приватным данным практически на любом смартфоне под управлением Android. Аналитики фирмы Promon пришли к выводу, что уязвимость затрагивает девайсы со всеми версиями операционной системы — в том числе Android 10. В интернете уже есть информация о случаях, когда злоумышленникам удавалось получить доступ к банковской информации жертвы с помощью StrandHogg.

Как это работает?

StrandHogg прерывает работу приложения в момент его запуска до появления экрана приветствия и вынуждает пользователя дать вредоносному ПО разрешение на доступ к важной информации. То есть обычно владельцы устройства даже не понимают, что происходит. Со стороны это похоже на активность знакомого приложения, которому снова понадобились какие-то доступы. Поскольку к запускаемой программе у пользователей обычно вопросов нет, они подтверждают запрос. Директор по маркетингу в Promon Ларс Люнде Биркеланд описал масштабы проблемы.

Мы протестировали 500 самых популярных приложений. Все они уязвимы перед действиями хакеров.

Злоумышленникам удаётся даже подменить оригинальное приложение, которое вместо начального экрана приветствия отображает окошко с требованием к пользователю дать доступ к контактам, геолокации и хранилищу данных. Когда юзер даёт добро, доступ предоставляется вредоносному программному обеспечению, а не самому приложению, которое продолжает работать как ни в чём не бывало.

Увидеть уязвимость в работе можно на этом видео. Язык ролика — английский, но рекомендуем посмотреть.

Читайте также: Безопасность криптокошельков. Как не потерять свои кровные?

Исследователи обнаружили, что троян под названием BankBot использует уязвимость StrandHogg для доступа к SMS-сообщениям, журналу нажатия клавиш, микрофону, переадресации вызовов и многим другим важным функциям смартфона. Криптовалютные кошельки вместе с их паролями и ключами — не исключение. Вирус может даже заблокировать устройство с требованием выплаты выкупа хакерам. Так что скрыться от него не получится.

Затем информация оказывается у разработчиков вируса. Ну а украсть криптовалюту при наличии нужных данных — раз плюнуть.

Вот демо-версия работы уязвимости.

Android #StrandHogg vulnerability

Vulnerability allows malicious app to masquerade as any other app on the device.
So, if you launch Facebook, malware is executed.

See video demo how it works.https://t.co/19r1vPjQPY @Promon_Shield pic.twitter.com/F4Jie8bnQ1

— Lukas Stefanko (@LukasStefanko) December 2, 2019

Кстати, уязвимость была раскрыта после того, как некоторые банки в Чехии заявили о странной пропаже денег со счетов клиентов.

Партнёр Promon компания Lookout идентифицировала 36 вредоносных приложений, которые используют уязвимость. Среди них были версии ПО BankBot, некоторые из них известны нам ещё с 2017 года. И хотя Google убрала указанные приложения со своей платформы Google Play, исправления самой уязвимости всех версий Android до сих пор нет.

В Google уже дали комментарий по поводу сложившейся ситуации.

Мы высоко ценим работу исследователей и приостановили распространение обнаруженных ими потенциально опасные приложений. Google Play Protect обнаруживает и блокирует вредоносные приложения, в том числе с использованием этой уязвимости. Кроме того, мы продолжаем исследования с целью улучшения возможностей Google Play Protect по защите пользователей от подобных проблем.


StrandHogg может принести огромные деньги хакерам, которые решат атаковать смартфоны с криптовалютными кошельками. В теории использование уязвимости позволит злоумышленникам получить полный контроль над цифровыми активами своей жертвы. Так что пока рекомендуем очень внимательно смотреть, какие доступы просит открывать новые и существующие приложения. Есть вероятность, что некоторые из них будут лишними и даже опасными.

Напомним, что самым надёжным средством для хранения крипты являются аппаратные или бумажные кошельки, которые изолированы от интернета. Процедура создания бумажного кошелька описана в отдельном материале.

Ещё больше интересного ищите в нашем крипточате миллионеров. И заглядывайте в Яндекс Дзен.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.

Аналог Notcoin - Blum - Играй и зарабатывай Монеты

источник »

Bitcoin (BTC) на Currencies.ru

$ 69376.52 (+0.06%)
Объем 24H $27.576b
Изменеия 24h: -2.96 %, 7d: 2.49 %
Cегодня L: $69209.72 - H: $69516.05
Капитализация $1367.376b Rank 1
Доступно / Всего 19.709m BTC / 21m BTC

уязвимость android пришли выводу promon фирмы аналитики

уязвимость android → Результатов: 13


StrandHogg крадёт со смартфонов данные кошельков и банковских аккаунтов

Недавно обнаруженная уязвимость, которую исследователи шведской компании Promon назвали StrandHogg, позволяет хакерам получить доступ к приватным данным практически на любом устройстве с ОС Android, и этот эксплойт уже был использован для кражи банковской информации.

2019-12-4 18:59


Уязвимость, крадущая данные биткоин-кошельков, оказалась опасна еще для 500 Android-приложений

Эксперты норвежской компании по защите приложений Promon обнаружили уязвимость StrandHogg, которая затронула все версии Android и нацелена на похищение конфиденциальных данных. Эксперты предупреждают, масштаб заражения и размер ущерба от уязвимости может оказаться беспрецедентным, поскольку оно ставит под угрозу 500 самых популярных Android-приложений.

2019-12-4 09:54


Уязвимость Android-смартфонов позволяет мошенникам красть деньги

Исследователи компании Promon обнаружили новую уязвимость, при помощи которой хакеры могут получать доступ к частным данным владельцев гаджетов, работающих на ОС Android. Информация об этом появилась на сайте организации.

2019-12-4 09:06


Фото:

Хакеры используют GIF-файлы для взлома смартфонов через мессенджер WhatsApp

В Android версии мессенджера WhatsApp найдена уязвимость, с помощью которой посредством отправки GIF-файла злоумышленник может взять под контроль чужой смартфон. Опасную брешь обнаружил специалист в области кибербезопасности под псевдонимом Awakend.

2019-10-4 11:55


Фото:

Критическая уязвимость CVE-2019-2107 в Android затронула миллиард мобильных устройств

Из-за критической уязвимости CVE-2019-2107 в операционной системе Android от версии 7.0 до 9.0 миллионам мобильных устройств угрожает взлом. Хакеры могут удаленно выполнить произвольный код при помощи специального файла, способного взаимодействовать с видеоплеером систем Nougat, Oreo или Pie, и получить доступ к личной информации владельца устройства.

2019-7-30 16:24


Фото:

Хакеры два месяца имели доступ к кошельку MyDashWallet

Криптокошелек MyDashWallet был взломан, и в течение двух месяцев - с 13 мая по 12 июля 2019 года - злоумышленники имели доступ к пользовательской информации. Как сообщается на официальном сайте компании, на данный момент уязвимость в Chrome, Firefox, Edge, Android, iOS уже устранена, однако пользователям рекомендуется перевести средства в любой другой кошелек.

2019-7-16 13:00


Хакеры взломали MyDashWallet и 2 месяца имели к нему доступ

Криптокошелек MyDashWallet был взломан, и в течение двух месяцев — с 13 мая по 12 июля 2019 года – злоумышленники имели доступ к пользовательской информации. Как сообщается на официальном сайте компании, на данный момент уязвимость в Chrome, Firefox, Edge, Android, iOS уже устранена, однако пользователям рекомендуется перевести средства в любой другой кошелек.

2019-7-16 11:18


Trend Micro обнаружила ботнет, использующий уязвимость ADB на Android

Антивирусная компания Trend Micro обнаружила ботнет для майнинга криптовалют, использующий порты Android Debug Bridge, которые предназначены для устранения дефектов приложений. Как сообщают исследователи из Trend Micro, вредоносный ботнет обнаружен в 21 стране и наиболее распространен в Южной Корее.

2019-6-25 14:20


Trend Micro обнаружила майнинговый ботнет, использующий уязвимость утилиты ADB на Android

Японский разработчик ПО для кибербезопасности Trend Micro обнаружил криптомайнинговый ботнет, использующий порты утилиты Android Debug Bridge (ADB), предназначенной для отладки мобильных устройств. Об этом сообщает CoinDesk.

2019-6-25 13:10


ESET: уязвимость в системе Android нацелена на пользователей криптовалютных бирж

Специалисты из компании ESET обнаружили в операционной системе Android уязвимость, которая позволяет вредоносным программам получать доступ к кодам двухфакторной аутентификации (2FA) пользователей. В марте этого года компания Google ввела ограничения на доступ программ к SMS и журналу звонков для того, чтобы защитить пользователей.

2019-6-19 15:00


Мошенники атакуют: в Mozilla критическая уязвимость, а приложения Android похищают данные

Coinbase Security и исследователь в сфере безопасности Google Сэмюэл Гросс обнаружили в браузере Mozilla Firefox уязвимость, позволявшую манипулировать объектами Javascript. Она уже использовалась для атак на пользователей криптовалют.

2019-6-19 14:05


Фото:

В Android нашли «криптовалютную» уязвимость

В операционной системе Android была обнаружена уязвимость, которая позволяет вредоносным программам получать доступ к кодам двухфакторной аутентификации (2FA) пользователей. Об этом сообщили в компании ESET.

2019-6-19 11:20


Nano: уязвимость в Android-кошельке не представляла реальной опасности

Команда платформы Nano выпустила официальное заявление с инструкцией по устранению уязвимости в Android-кошельке Nano Wallet. Update on Android wallet: https://t. co/wqMQXftJpU If using Android, please still move to a new seed.

2018-6-22 15:10