Пользователям криптовалютных приложений на смартфоне угрожает новый вид хакерской атаки. Как она работает?

Пользователям криптовалютных приложений на смартфоне угрожает новый вид хакерской атаки. Как она работает?
фото показано с : 2bitcoins.ru

2024-7-21 12:00

Генеральный директор фирмы Verimatrix Асаф Ашкенази рассказал о новом типе кибератак, которые нацелены на пользователей криптовалют посредством мобильных приложений. Речь идёт о так называемых «атаках с наложением». В рамках последних злоумышленники создают фейковый интерфейс на устройстве пользователя для фишинга ценной информации в виде ников, паролей и даже кодов двухфакторной аутентификации от торговых платформ. После получения информации хакер использует её для доступа к средствам жертвы в целевом приложении, что позволяет украсть деньги и создать массу других проблем.

Как крадут криптовалюты

Чтобы осуществить атаку с наложением экрана, злоумышленнику нужно сначала убедить пользователя загрузить вредоносное приложение на мобильное устройство. Это вполне может быть какая-нибудь мобильная игра или что-то в этом роде. Причём само приложение — даже если оно является копией другой программы — работает обычным образом, то есть не вызывает подозрений.

Боле того, у него даже нет особой вредоносной функции как таковой – оно лишь отслеживает, когда запускается целевое приложение, к которому хотел бы получить доступ хакер. Это могут быть программы банков, криптобирж, кошельков или других подобных платформ, связанных с взаимодействием с цифровыми активами.

Как только пользователь запускает целевое приложение, вредоносное приложение создаёт «точную копию» интерфейса, используемого поверх реального. Ну а здесь заметить подвох будет куда сложнее.

Схема атаки с наложением на пользователей криптовалютных приложений

Например, если жертва запускает приложение биржи, вредоносная программа создаёт интерфейс, который выглядит аналогично интерфейсу биржи, но при этом контролируется злоумышленником. Любая информация, которую пользователь вводит в такое окно, перехватывается хакером, а затем используется в реальном приложении для вывода средств.

Ашкенази предупредил, что двухфакторная аутентификация обычно не может защитить пользователя от такого вида атаки. Всё же если 2FA включена, злоумышленник просто будет ждать, пока жертва введёт код из сообщения или приложения-аутентификатора. Ну а они перехватываются таким же образом, как и другие учётные данные.

Когда атака проходит успешно, фейковое приложение отключает экран смартфона, а у жертвы складывается впечатление, что устройство отключилось из-за какой-то ошибки. На самом деле оно продолжает работать, однако хакер тем временем уже выводит средства. Чаще всего под удар попадают банковские приложения, однако мобильные платформы для крипты тоже находятся в зоне риска.

Согласно данным источников Cointelegraph, представители платформы Verimatrix тесно сотрудничают с Google, чтобы идентифицировать и удалять вредоносные приложения для вышеупомянутого вектора атаки из магазина Google Play.

Проблема заключается в том, что это достаточно трудная задача, ведь отследить все версии приложений с вредоносной функцией практически невозможно. Более того, они вполне могут работать как положено, если у жертвы вообще отсутствует целевое приложение.

Ашкенази порекомендовал централизованным платформам использовать системы мониторинга для обнаружения атак с наложением и их блокирования из базы данных. Это одна из услуг, которые Verimatrix предоставляет своим клиентам.

Софт от Verimatrix для поиска атак с наложением

При этом пользователи в первую очередь должны думать о защите своей информации собственными силами. Им не стоит предоставлять приложениям разрешения, которые не нужны для нормальной работы. Данный вектор атаки не может быть реализован без того, чтобы пользователь дал приложению разрешение на создание наложения интерфейса.


Однако выход из сложившейся ситуации всё же есть. Прежде всего, приложения криптовалютных бирж и кошельков стоит загружать исключительно по ссылкам с официальных сайтов, а для авторизации с ними лучше подключить сканеры по типу Face ID. Вдобавок большую часть криптоактивов следует хранить на аппаратных кошельках. Такие устройства по типу кошельков Ledger показывают реальные детали транзакций перед их проведением, а значит обмануть пользователя путём замены данных здесь не получится — равно как и заставить его вывести монеты на чужой кошелёк.

Аппаратный кошелёк Ledger Stax

Масштаб активности отдельных злоумышленников не идёт в сравнение с работой северокорейских хакеров, которые в том числе финансируются на государственном уровне. Накануне им удалось провести успешную атаку на крупнейшую криптобиржу Индии WazirX. В результате инцидента потери платформы составили около 230 миллионов долларов в крипте.

Представители биржи опубликовали результаты предварительного расследования. Им удалось выяснить, что за атакой действительно стоят хакеры из Северной Кореи, сообщает Decrypt.

Мошенники смогли взломать устройство, у которого был доступ к кошельку WazirX с мультиподписью, то есть для взаимодействий с которым нужно было разрешение нескольких приватных ключей. Затем монеты были выведены на новый криптоадрес. Ключевая проблема здесь заключается в том, что он отобразился как адрес из белого списка в кастодиальном сервисе Liminal, благодаря чему вывод не был заблокирован.

Объёмы украденных средств из криптобиржи WazirX

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

По словам представитилей Liminal, кошельки WazirX с поддержкой мультиподписи были созданы «за пределами экосистемы Liminal». К тому же в собственном сообщении в Твиттере команда заявила, что «платформа Liminal не была взломана, а инфраструктура, кошельки и активы Liminal остаются в безопасности».

По оценкам аналитиков Elliptic, потери составили около 235 миллионов долларов в эквиваленте более чем 200 различных криптоактивов. В их число входят монеты Shiba Inu (SHIB) стоимостью около 100 миллионов долларов, Эфириум (ETH) на 52.6 миллиона, Polygon (MATIC) на 11 миллионов долларов и Pepe (PEPE) стоимостью 7.6 миллиона.


Описанные ситуации намекают на уже известные правила для любителей криптовалют. Свои монеты в больших объёмах нужно хранить на аппаратных кошельках, причём желательно разделить цифровые активы между несколькими устройствами. Также стоит проявить осторожность при выборе торговых платформ. Если вы используете централизованные биржи, держите там только те суммы, которые нужны для проведения торгов. Вдобавок лучше сделать выбор в пользу крупнейших площадок, чтобы в случае чего они могли возместить убытки.

Больше интересного ищите в нашем крипточате. Там поговорим и на другие важные темы, связанные с индустрией децентрализованных платформ и вложений в криптовалюты.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.

источник »

Bitcoin (BTC) на Currencies.ru

$ 97468.19 (+0.51%)
Объем 24H $61.987b
Изменеия 24h: -3.31 %, 7d: -5.22 %
Cегодня L: $96594.68 - H: $97869.86
Капитализация $1931.709b Rank 1
Доступно / Всего 19.819m BTC / 21m BTC

атаки хакерской она работает вид новый приложений

атаки хакерской → Результатов: 126


Ричард Тенг: Binance подключилась к расследованию атаки на турецкую криптобиржу BtcTurk

Генеральный директор крупнейшей криптобиржи мира Binance заявил, что его компания окажет посильную помощь в расследовании хакерской атаки на турецких коллег из BtcTurk.

2024-6-25 17:24


Хакер вывел из DeFi-протокола UwU Lend криптоактивы на $20 млн

Протокол децентрализованных финансов UwU Lend пострадал от хакерской атаки — злоумышленники вывели криптовалюты как минимум на $20 млн. Об инциденте сообщили аналитики Cyvers Alerts.

2024-6-11 17:15


Журналисты узнали о хакерской атаке на хедж-фонд BlockTower Capital

Криптовалютный хедж-фонд BlockTower Capital потерял неназванную сумму в результате хакерской атаки. Об инциденте от информированных источников стало известно Bloomberg. По данным PitchBook, под управлением компании находятся активы на сумму $1,7 млрд.

2024-5-15 15:39


Хакер украл $70 000 с аккаунта Binance, владелец жалуется на службу поддержки

Один из пользователей криптобиржи Binance стал жертвой хакерской атаки, в результате которой он потерял цифровые активы на сумму $70 000. Трейдер, известный под псевдонимом DoomXBT, рассказал о своем «странном» опыте и выразил недовольство тем, как биржа обработала его обращение.

2024-3-2 16:04


PeckShield: Протокол Abracadabra Finance потерял около $6,5 млн из-за эксплойта

Эксперты аналитической платформы PeckShield, занимающейся безопасностью блокчейнов, завили, что в результате хакерской атаки DeFi-протокол кредитования Abracadabra Finance лишился почти $6,5 млн в эфире.

2024-1-30 16:45


Криптоплатформа Somesing потеряла более $11,5 млн в результате взлома

Южнокорейская криптовалютная платформа Somesing сообщила, что в ходе хакерской атаки потеряла около 730 млн собственных токенов SSX на сумму более $11,5 млн.

2024-1-30 12:55


Компания Ledger обещает возместить жертвам взлома криптокошельков $ 600 000

Производитель криптовалютных кошельков Ledger заявил о готовности покрыть убытки пользователей, понесенные в ходе резонансной хакерской атаки на аппаратные устройства компании.

2023-12-21 17:03


Протокол Aurory на основе Solana пострадал от хакерской атаки

Японская игра Aurory, созданная на основе блокчейна Solana, пострадала от эксплойта, в ходе которого злоумышленнику удалось вывести 600 000 токенов AURY на сумму около $684 000.

2023-12-19 10:57


Хакеры украли $430 000 на децентрализованной бирже OKX

Децентрализованная платформа OKX стала жертвой хакерской атаки, в результате которой было похищено $430 000 в криптовалюте. По предварительным данным, причиной инцидента стала компрометация закрытого ключа одного из администраторов прокси-сервера DEX.

2023-12-13 14:27


Фото:

Бывшие пользователи Mt.Gox получили письма с информацией о скором начале выплат средств

После долгих лет ожидания кредиторы обанкротившейся биржи Mt. Gox, пострадавшие от хакерской атаки в 2014 году, наконец получили надежду на возмещение своих потерь. О скором начале выплат объявил Нобуаки Кобаяши – доверенное лицо, управляющее имуществом биржи.

2023-11-23 19:42


Фото:

С горячего кошелька биржи CoinEx выведены криптоактивы на $27 млн

Вчера, 12 сентября, с криптовалютной биржи CoinEx был совершен вывод ETH, TRX и MATIC на сумму около $27 млн. Есть подозрения, что биржа могла пострадать от хакерской атаки.

2023-9-13 09:20


Кошелек Atomic Wallet стал жертвой хакерской атаки

Пользователи криптовалютного кошелька Atomic Wallet сообщили о компрометации своих средств. Команда Atomic Wallet заявила, что прилагает все усилия для расследования и анализа ситуации и обещала поделиться дополнительной информацией по мере ее поступления.

2023-6-3 16:20


PeckShield: Биржа Level Finance потеряла $1 млн в результате хакерской атаки

Ошибки в системе безопасности платформы Level Finance позволили злоумышленникам вывести более 214 000 LVL и обменять на 3345 монет Binance Coin (BNB) общей суммой примерно $1 млн.

2023-5-3 13:26


Протокол Hundred Finance потерял $7 млн в результате хакерской атаки

В субботу, 15 апреля, хакеры атаковали многосетевой протокол кредитования Hundred Finance. По данным аналитической платформы PeckShield, DeFi-протокол понес убытки в $7 млн.

2023-4-17 17:33


Боты Ethereum MEV потеряли более $25 млн в результате изощренной хакерской атаки

В результате атаки на блокчейн Эфириума злоумышленник заменил обычные MEV-транзакции ботов вредоносными и украл более $25 млн.

2023-4-4 20:12


Хакер Euler Finance извинился за взлом и пообещал вернуть все украденные активы

В истории хакерской атаки на протокол DeFi Euler Finance снова случился неожиданный поворот — хакер извинился за взлом и пообещал вернуть все украденные средства.

2023-3-29 13:01


Фото:

Euler Finance ведет переговоры с хакерами о возврате денег

DeFi-платформа для кредитования на блокчейне Эфириума Euler Finance может стать на шаг ближе к возврату средств, украденных в результате хакерской атаки — злоумышленники вышли на переговоры.<br /> <br />

2023-3-22 15:20


Пользователи криптоматов General Bytes потеряли свыше $1,5 млн в ходе хакерской атаки

Производитель криптоматов General Bytes сообщил о взломе своей облачной платформы. Хакеры устанавливали вредоносное ПО на устройства и получали доступ к активам пользователей, похитив свыше $1,5 млн.

2023-3-20 10:14


Биржи заблокировали криптовалюту, украденную у Harmony

Биржи успели заблокировать криптовалюту, которая была украдена в результате взлома моста Horizon на блокчейне Harmony (ONE) в июне 2022 года. Северокорейцы только что закончили отмывать ещё $17,7 млн (11 304 ETH), похищенных в ходе хакерской атаки на мост в сети Harmony.

2023-1-31 13:49


Хакер обнёс протокол Olympus DAO на $300 000, но решил вернуть средства

Очередной (и явно не последней) жертвой хакерской атаки стал криптовалютный проект Olympus DAO. Но для него все закончилось хорошо — добрый хакер вернул все украденные средства пользователям. Вся сумма была возвращена буквально через несколько часов.

2022-10-23 12:15


Хакер вывел $300 000 из Olympus DAO и вернул украденные средства

Криптовалютный проект Olympus DAO стал очередной жертвой хакерской атаки – злоумышленник вывел 30 000 токенов OHM, но через несколько часов вернул украденные средства.

2022-10-23 10:19


Торговая платформа Mango Market потеряла $114 млн в результате хакерской атаки

Очередной проект DeFi подвергся взлому – команда платформы кредитования и трейдинга Mango Market на Solana сообщила о хакерской атаке, в результате которого были похищены активы на $114 млн.

2022-10-12 09:58


BNB Chain приостановил работу после кражи криптовалюты на $542 млн

В ночь с 6 на 7 октября блокчейн BNB Chain, разработанный криптовалютной биржей Binance, перестал работать на 16 минут из-за хакерской атаки. Мы временно отключили BSC после обнаружения потенциального эксплойта.

2022-10-7 11:14


Фото:

Хакеры украли ETH актера Билла Мюррея

Известный американский актер и комик Билл Мюррей стал жертвой хакерской атаки - после закрытия благотворительного аукциона NFT злоумышленники вывели с его кошелька $185 000 в ETH.

2022-9-6 17:23


C кошелька Билла Мюррея украли $185 000 в ETH

Известный американский актер и комик Билл Мюррей стал жертвой хакерской атаки – после закрытия благотворительного аукциона NFT злоумышленники вывели с его кошелька $185 000 в ETH. По сообщению команды поддержки благотворительного аукциона Билла Мюррея (Bill Murray), в конце августа на продажу был выставлен NFT «Пиво с Биллом Мюрреем» из личной коллекции артиста. Победитель аукциона выкупил NFT за […]

2022-9-6 14:47


Хакеры взломали кошелек Билла Мюррея и украли $185 000 в ETH

Известный американский актер и комик Билл Мюррей стал жертвой хакерской атаки – после закрытия благотворительного аукциона NFT злоумышленники вывели с его кошелька $185 000 в ETH.

2022-9-5 09:39


Фото:

Стейблкоин aUSD потерял привязку к доллару США из-за хакерской атаки

Проект Acala в результате эксплойта в недавно развернутом пуле ликвидности потерял криптоактивы на миллиарды долларов США, а стоимость стейблкоина aUSD снизилась практически до нуля.

2022-8-16 13:18


BlueBenx заявила о взломе на $31 млн и прекратила вывод средств

Бразильская криптовалютная платформа BlueBenx заблокировала снятие средств клиентами, сославшись на взлом. Об этом сообщает Portal do Bitcoin. В компании заявили, что она стала жертвой "чрезвычайно агрессивной" хакерской атаки, но не раскрыли никаких подробностей.

2022-8-15 12:16


Стейблкоин AUSD обвалился до $0,05 после хакерской атаки

Неизвестные атаковали протокол Acala Network на базе Polkadot и выпустили более 1,2 млрд AUSD. В результате цена стейблкоина в моменте опускалась до $0,05. Часовой график AUSD/USDT биржи KuCoin.

2022-8-14 14:56


Фишеры нацелились на криптовалюты, Тайвань обратился к IPFS и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Команда протокола deBridge сообщила о попытке хакерской атаки. СМИ рассказали, как РФ установила контроль над интернетом в оккупированном Херсоне.

2022-8-13 08:00


Хакеры украли у биржи ZB около $5 млн

Более $4,7 млн в криптовалюте было выведено с биржи ZB. com в результате вероятной хакерской атаки, сообщила компания PeckShield, занимающаяся кибербезопасностью. Аналитики уточнили, что выведенные средства включали 21 вид активов, в том числе MATIC, APE, SHIB, AAVE, USDT и USDC.

2022-8-4 12:49


Хакер взломал Audius на $6 млн

Децентрализованный сервис потоковой аудиопередачи Audius стал жертвой хакерской атаки. Об этом у себя в твиттере сообщили представители исследовательского проекта CertiK. Согласно твиту, неизвестный смог поменять конфигурации смарт-контракта по управлению Audius, а затем сделал предложение на вывод 18,5 млн токенов AUDIO.

2022-7-25 08:57


Фото:

Yam Finance успешно защитила активы на $3.1 млн от хакерской атаки

Команда протокола децентрализованных финансов Yam Finance объявила, что злоумышленник, воспользовавшись голосованием сообщества в протоколе, едва не опустошил хранилище криптоплатформы.

2022-7-11 17:28


Протокол Crema Finance на базе Solana остановил работу из-за атаки хакеров

Команда протокола децентрализованной ликвидности Crema Finance (экосистема Solana) остановила работу приложения из-за хакерской атаки.   🚨🚨Attention! Our protocol seems to have just experienced a hacking.

2022-7-3 09:44


Хакер взломал крупнейший NFT-маркетплейс на базе Optimism

Крупнейший в экосистеме решения второго уровня Optimism NFT-маркетплейс Quixotic стал жертвой хакерской атаки после обновления. We can confirm that a recent update to our marketplace contract was exploited, allowing a hacker to steal approved ERC-20 tokens 1.

2022-7-1 15:11


Хакер украл около $1,2 млн в результате атаки на лендинговый проект Inverse Finance

Лендинговый протокол Inverse Finance подвергся хакерской атаке, в результате которой злоумышленник вывел цифровые активы стоимостью около $1,2 млн. Потери проекта могут превышать эту сумму, сообщила компания PeckShield.

2022-6-16 15:30


Фото:

Binance помогла вернуть украденные при взломе Ronin Network криптоактивы на $5.8 млн

Генеральный директор Binance Чанпэн Чжао сообщил, что биржа вернула $5.8 млн из средств, украденных в ходе хакерской атаки на сайдчейн Эфириума Ronin Network, используемый в игре Axie Infinity.

2022-4-23 12:45


Фото:

Протокол DeFi Beanstalk потерял активы на $182 млн в результате хакерской атаки

Утром 17 апреля произошел очередной крупный взлом в сфере децентрализованных финансов – хакеры смогли похитить активы на $182 млн из протокола для кредитования в стейблкоинах Beanstalk.

2022-4-18 09:18


Фото:

Хакеры украли свыше $15 млн в результате атаки на лендинговый проект Inverse Finance

2 апреля лендинговый проект Inverse Finance сообщил о хакерской атаке, в результате которой похищены активы стоимостью $15,6 млн. Команда протокола обещала возместить потери пользователей.

2022-4-3 10:20


Фото:

Сайдчейн Ronin потерял криптоактивы на $625 млн из-за хакерской атаки

Разработчики сайдчейна Ronin Network, задействованного в игре Axie Infinity, сообщили о хакерской атаке, в ходе которой злоумышленникам удалось взломать закрытые ключи и украсть 173 600 ETH и 25.5 млн USDC.

2022-3-30 09:40


Лжесатоши Крейг Райт проиграл суд разработчикам из Bitcoin Association

Самопровозглашённый создатель биткоина Крейг Райт проиграл суд в Великобритании против 16 сотрудников организации Bitcoin Association. Райт обвинил разработчиков в том, что они отказались помочь его компании Tulip Trading Company вернуть криптовалюту, якобы украденную в феврале 2020-го в результате хакерской атаки.

2022-3-28 11:40


Крейг Райт проиграл суд против разработчиков биткоина

Самопровозглашённый создатель биткоина Крейг Райт проиграл суд в Великобритании против 16 сотрудников организации Bitcoin Association. Райт обвинил разработчиков в том, что они отказались помочь его компании Tulip Trading Company вернуть криптовалюту, якобы украденную в феврале 2020-го в результате хакерской атаки.

2022-3-28 10:59