Пользователям криптовалютных приложений на смартфоне угрожает новый вид хакерской атаки. Как она работает?

Пользователям криптовалютных приложений на смартфоне угрожает новый вид хакерской атаки. Как она работает?
фото показано с : 2bitcoins.ru

2024-7-21 12:00

Генеральный директор фирмы Verimatrix Асаф Ашкенази рассказал о новом типе кибератак, которые нацелены на пользователей криптовалют посредством мобильных приложений. Речь идёт о так называемых «атаках с наложением». В рамках последних злоумышленники создают фейковый интерфейс на устройстве пользователя для фишинга ценной информации в виде ников, паролей и даже кодов двухфакторной аутентификации от торговых платформ. После получения информации хакер использует её для доступа к средствам жертвы в целевом приложении, что позволяет украсть деньги и создать массу других проблем.

Как крадут криптовалюты

Чтобы осуществить атаку с наложением экрана, злоумышленнику нужно сначала убедить пользователя загрузить вредоносное приложение на мобильное устройство. Это вполне может быть какая-нибудь мобильная игра или что-то в этом роде. Причём само приложение — даже если оно является копией другой программы — работает обычным образом, то есть не вызывает подозрений.

Боле того, у него даже нет особой вредоносной функции как таковой – оно лишь отслеживает, когда запускается целевое приложение, к которому хотел бы получить доступ хакер. Это могут быть программы банков, криптобирж, кошельков или других подобных платформ, связанных с взаимодействием с цифровыми активами.

Как только пользователь запускает целевое приложение, вредоносное приложение создаёт «точную копию» интерфейса, используемого поверх реального. Ну а здесь заметить подвох будет куда сложнее.

Схема атаки с наложением на пользователей криптовалютных приложений

Например, если жертва запускает приложение биржи, вредоносная программа создаёт интерфейс, который выглядит аналогично интерфейсу биржи, но при этом контролируется злоумышленником. Любая информация, которую пользователь вводит в такое окно, перехватывается хакером, а затем используется в реальном приложении для вывода средств.

Ашкенази предупредил, что двухфакторная аутентификация обычно не может защитить пользователя от такого вида атаки. Всё же если 2FA включена, злоумышленник просто будет ждать, пока жертва введёт код из сообщения или приложения-аутентификатора. Ну а они перехватываются таким же образом, как и другие учётные данные.

Когда атака проходит успешно, фейковое приложение отключает экран смартфона, а у жертвы складывается впечатление, что устройство отключилось из-за какой-то ошибки. На самом деле оно продолжает работать, однако хакер тем временем уже выводит средства. Чаще всего под удар попадают банковские приложения, однако мобильные платформы для крипты тоже находятся в зоне риска.

Согласно данным источников Cointelegraph, представители платформы Verimatrix тесно сотрудничают с Google, чтобы идентифицировать и удалять вредоносные приложения для вышеупомянутого вектора атаки из магазина Google Play.

Проблема заключается в том, что это достаточно трудная задача, ведь отследить все версии приложений с вредоносной функцией практически невозможно. Более того, они вполне могут работать как положено, если у жертвы вообще отсутствует целевое приложение.

Ашкенази порекомендовал централизованным платформам использовать системы мониторинга для обнаружения атак с наложением и их блокирования из базы данных. Это одна из услуг, которые Verimatrix предоставляет своим клиентам.

Софт от Verimatrix для поиска атак с наложением

При этом пользователи в первую очередь должны думать о защите своей информации собственными силами. Им не стоит предоставлять приложениям разрешения, которые не нужны для нормальной работы. Данный вектор атаки не может быть реализован без того, чтобы пользователь дал приложению разрешение на создание наложения интерфейса.


Однако выход из сложившейся ситуации всё же есть. Прежде всего, приложения криптовалютных бирж и кошельков стоит загружать исключительно по ссылкам с официальных сайтов, а для авторизации с ними лучше подключить сканеры по типу Face ID. Вдобавок большую часть криптоактивов следует хранить на аппаратных кошельках. Такие устройства по типу кошельков Ledger показывают реальные детали транзакций перед их проведением, а значит обмануть пользователя путём замены данных здесь не получится — равно как и заставить его вывести монеты на чужой кошелёк.

Аппаратный кошелёк Ledger Stax

Масштаб активности отдельных злоумышленников не идёт в сравнение с работой северокорейских хакеров, которые в том числе финансируются на государственном уровне. Накануне им удалось провести успешную атаку на крупнейшую криптобиржу Индии WazirX. В результате инцидента потери платформы составили около 230 миллионов долларов в крипте.

Представители биржи опубликовали результаты предварительного расследования. Им удалось выяснить, что за атакой действительно стоят хакеры из Северной Кореи, сообщает Decrypt.

Мошенники смогли взломать устройство, у которого был доступ к кошельку WazirX с мультиподписью, то есть для взаимодействий с которым нужно было разрешение нескольких приватных ключей. Затем монеты были выведены на новый криптоадрес. Ключевая проблема здесь заключается в том, что он отобразился как адрес из белого списка в кастодиальном сервисе Liminal, благодаря чему вывод не был заблокирован.

Объёмы украденных средств из криптобиржи WazirX

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

По словам представитилей Liminal, кошельки WazirX с поддержкой мультиподписи были созданы «за пределами экосистемы Liminal». К тому же в собственном сообщении в Твиттере команда заявила, что «платформа Liminal не была взломана, а инфраструктура, кошельки и активы Liminal остаются в безопасности».

По оценкам аналитиков Elliptic, потери составили около 235 миллионов долларов в эквиваленте более чем 200 различных криптоактивов. В их число входят монеты Shiba Inu (SHIB) стоимостью около 100 миллионов долларов, Эфириум (ETH) на 52.6 миллиона, Polygon (MATIC) на 11 миллионов долларов и Pepe (PEPE) стоимостью 7.6 миллиона.


Описанные ситуации намекают на уже известные правила для любителей криптовалют. Свои монеты в больших объёмах нужно хранить на аппаратных кошельках, причём желательно разделить цифровые активы между несколькими устройствами. Также стоит проявить осторожность при выборе торговых платформ. Если вы используете централизованные биржи, держите там только те суммы, которые нужны для проведения торгов. Вдобавок лучше сделать выбор в пользу крупнейших площадок, чтобы в случае чего они могли возместить убытки.

Больше интересного ищите в нашем крипточате. Там поговорим и на другие важные темы, связанные с индустрией децентрализованных платформ и вложений в криптовалюты.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.

источник »

Bitcoin price in Telegram @btc_price_every_hour

Bitcoin (BTC) на Currencies.ru

$ 77619.35 (-0.09%)
Объем 24H $30.888b
Изменеия 24h: -0.58 %, 7d: 3.75 %
Cегодня L: $77619.35 - H: $79369.59
Капитализация $1554.045b Rank 1
Доступно / Всего 20.021m BTC / 21m BTC

атаки хакерской она работает вид новый приложений

атаки хакерской → Результатов: 126


Ричард Тенг: Binance подключилась к расследованию атаки на турецкую криптобиржу BtcTurk

Генеральный директор крупнейшей криптобиржи мира Binance заявил, что его компания окажет посильную помощь в расследовании хакерской атаки на турецких коллег из BtcTurk.

2024-6-25 17:24


Хакер вывел из DeFi-протокола UwU Lend криптоактивы на $20 млн

Протокол децентрализованных финансов UwU Lend пострадал от хакерской атаки — злоумышленники вывели криптовалюты как минимум на $20 млн. Об инциденте сообщили аналитики Cyvers Alerts.

2024-6-11 17:15


Журналисты узнали о хакерской атаке на хедж-фонд BlockTower Capital

Криптовалютный хедж-фонд BlockTower Capital потерял неназванную сумму в результате хакерской атаки. Об инциденте от информированных источников стало известно Bloomberg. По данным PitchBook, под управлением компании находятся активы на сумму $1,7 млрд.

2024-5-15 15:39


Хакер украл $70 000 с аккаунта Binance, владелец жалуется на службу поддержки

Один из пользователей криптобиржи Binance стал жертвой хакерской атаки, в результате которой он потерял цифровые активы на сумму $70 000. Трейдер, известный под псевдонимом DoomXBT, рассказал о своем «странном» опыте и выразил недовольство тем, как биржа обработала его обращение.

2024-3-2 16:04


PeckShield: Протокол Abracadabra Finance потерял около $6,5 млн из-за эксплойта

Эксперты аналитической платформы PeckShield, занимающейся безопасностью блокчейнов, завили, что в результате хакерской атаки DeFi-протокол кредитования Abracadabra Finance лишился почти $6,5 млн в эфире.

2024-1-30 16:45


Криптоплатформа Somesing потеряла более $11,5 млн в результате взлома

Южнокорейская криптовалютная платформа Somesing сообщила, что в ходе хакерской атаки потеряла около 730 млн собственных токенов SSX на сумму более $11,5 млн.

2024-1-30 12:55


Хакер обнёс протокол Olympus DAO на $300 000, но решил вернуть средства

Очередной (и явно не последней) жертвой хакерской атаки стал криптовалютный проект Olympus DAO. Но для него все закончилось хорошо — добрый хакер вернул все украденные средства пользователям. Вся сумма была возвращена буквально через несколько часов.

2022-10-23 12:15


Хакер вывел $300 000 из Olympus DAO и вернул украденные средства

Криптовалютный проект Olympus DAO стал очередной жертвой хакерской атаки – злоумышленник вывел 30 000 токенов OHM, но через несколько часов вернул украденные средства.

2022-10-23 10:19


Торговая платформа Mango Market потеряла $114 млн в результате хакерской атаки

Очередной проект DeFi подвергся взлому – команда платформы кредитования и трейдинга Mango Market на Solana сообщила о хакерской атаке, в результате которого были похищены активы на $114 млн.

2022-10-12 09:58


BNB Chain приостановил работу после кражи криптовалюты на $542 млн

В ночь с 6 на 7 октября блокчейн BNB Chain, разработанный криптовалютной биржей Binance, перестал работать на 16 минут из-за хакерской атаки. Мы временно отключили BSC после обнаружения потенциального эксплойта.

2022-10-7 11:14


Фото:

Хакеры украли ETH актера Билла Мюррея

Известный американский актер и комик Билл Мюррей стал жертвой хакерской атаки - после закрытия благотворительного аукциона NFT злоумышленники вывели с его кошелька $185 000 в ETH.

2022-9-6 17:23


C кошелька Билла Мюррея украли $185 000 в ETH

Известный американский актер и комик Билл Мюррей стал жертвой хакерской атаки – после закрытия благотворительного аукциона NFT злоумышленники вывели с его кошелька $185 000 в ETH. По сообщению команды поддержки благотворительного аукциона Билла Мюррея (Bill Murray), в конце августа на продажу был выставлен NFT «Пиво с Биллом Мюрреем» из личной коллекции артиста. Победитель аукциона выкупил NFT за […]

2022-9-6 14:47


Хакеры взломали кошелек Билла Мюррея и украли $185 000 в ETH

Известный американский актер и комик Билл Мюррей стал жертвой хакерской атаки – после закрытия благотворительного аукциона NFT злоумышленники вывели с его кошелька $185 000 в ETH.

2022-9-5 09:39


Фото:

Стейблкоин aUSD потерял привязку к доллару США из-за хакерской атаки

Проект Acala в результате эксплойта в недавно развернутом пуле ликвидности потерял криптоактивы на миллиарды долларов США, а стоимость стейблкоина aUSD снизилась практически до нуля.

2022-8-16 13:18


BlueBenx заявила о взломе на $31 млн и прекратила вывод средств

Бразильская криптовалютная платформа BlueBenx заблокировала снятие средств клиентами, сославшись на взлом. Об этом сообщает Portal do Bitcoin. В компании заявили, что она стала жертвой "чрезвычайно агрессивной" хакерской атаки, но не раскрыли никаких подробностей.

2022-8-15 12:16


Стейблкоин AUSD обвалился до $0,05 после хакерской атаки

Неизвестные атаковали протокол Acala Network на базе Polkadot и выпустили более 1,2 млрд AUSD. В результате цена стейблкоина в моменте опускалась до $0,05. Часовой график AUSD/USDT биржи KuCoin.

2022-8-14 14:56


Фишеры нацелились на криптовалюты, Тайвань обратился к IPFS и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Команда протокола deBridge сообщила о попытке хакерской атаки. СМИ рассказали, как РФ установила контроль над интернетом в оккупированном Херсоне.

2022-8-13 08:00


Хакеры украли у биржи ZB около $5 млн

Более $4,7 млн в криптовалюте было выведено с биржи ZB. com в результате вероятной хакерской атаки, сообщила компания PeckShield, занимающаяся кибербезопасностью. Аналитики уточнили, что выведенные средства включали 21 вид активов, в том числе MATIC, APE, SHIB, AAVE, USDT и USDC.

2022-8-4 12:49


Хакер взломал Audius на $6 млн

Децентрализованный сервис потоковой аудиопередачи Audius стал жертвой хакерской атаки. Об этом у себя в твиттере сообщили представители исследовательского проекта CertiK. Согласно твиту, неизвестный смог поменять конфигурации смарт-контракта по управлению Audius, а затем сделал предложение на вывод 18,5 млн токенов AUDIO.

2022-7-25 08:57


Фото:

Yam Finance успешно защитила активы на $3.1 млн от хакерской атаки

Команда протокола децентрализованных финансов Yam Finance объявила, что злоумышленник, воспользовавшись голосованием сообщества в протоколе, едва не опустошил хранилище криптоплатформы.

2022-7-11 17:28


Протокол Crema Finance на базе Solana остановил работу из-за атаки хакеров

Команда протокола децентрализованной ликвидности Crema Finance (экосистема Solana) остановила работу приложения из-за хакерской атаки.   🚨🚨Attention! Our protocol seems to have just experienced a hacking.

2022-7-3 09:44


Хакер взломал крупнейший NFT-маркетплейс на базе Optimism

Крупнейший в экосистеме решения второго уровня Optimism NFT-маркетплейс Quixotic стал жертвой хакерской атаки после обновления. We can confirm that a recent update to our marketplace contract was exploited, allowing a hacker to steal approved ERC-20 tokens 1.

2022-7-1 15:11


Хакер украл около $1,2 млн в результате атаки на лендинговый проект Inverse Finance

Лендинговый протокол Inverse Finance подвергся хакерской атаке, в результате которой злоумышленник вывел цифровые активы стоимостью около $1,2 млн. Потери проекта могут превышать эту сумму, сообщила компания PeckShield.

2022-6-16 15:30


Фото:

Binance помогла вернуть украденные при взломе Ronin Network криптоактивы на $5.8 млн

Генеральный директор Binance Чанпэн Чжао сообщил, что биржа вернула $5.8 млн из средств, украденных в ходе хакерской атаки на сайдчейн Эфириума Ronin Network, используемый в игре Axie Infinity.

2022-4-23 12:45


Фото:

Протокол DeFi Beanstalk потерял активы на $182 млн в результате хакерской атаки

Утром 17 апреля произошел очередной крупный взлом в сфере децентрализованных финансов – хакеры смогли похитить активы на $182 млн из протокола для кредитования в стейблкоинах Beanstalk.

2022-4-18 09:18


Фото:

Хакеры украли свыше $15 млн в результате атаки на лендинговый проект Inverse Finance

2 апреля лендинговый проект Inverse Finance сообщил о хакерской атаке, в результате которой похищены активы стоимостью $15,6 млн. Команда протокола обещала возместить потери пользователей.

2022-4-3 10:20


Фото:

Сайдчейн Ronin потерял криптоактивы на $625 млн из-за хакерской атаки

Разработчики сайдчейна Ronin Network, задействованного в игре Axie Infinity, сообщили о хакерской атаке, в ходе которой злоумышленникам удалось взломать закрытые ключи и украсть 173 600 ETH и 25.5 млн USDC.

2022-3-30 09:40


Лжесатоши Крейг Райт проиграл суд разработчикам из Bitcoin Association

Самопровозглашённый создатель биткоина Крейг Райт проиграл суд в Великобритании против 16 сотрудников организации Bitcoin Association. Райт обвинил разработчиков в том, что они отказались помочь его компании Tulip Trading Company вернуть криптовалюту, якобы украденную в феврале 2020-го в результате хакерской атаки.

2022-3-28 11:40


Крейг Райт проиграл суд против разработчиков биткоина

Самопровозглашённый создатель биткоина Крейг Райт проиграл суд в Великобритании против 16 сотрудников организации Bitcoin Association. Райт обвинил разработчиков в том, что они отказались помочь его компании Tulip Trading Company вернуть криптовалюту, якобы украденную в феврале 2020-го в результате хакерской атаки.

2022-3-28 10:59


DeFi протокол Dego Finance взломан — украдено $10 млн. Пользователи подозревают проект в мошенничестве

Кросс-чейн протокол децентрализованных финансов под названием Dego Finance потерял около 10 млн в различных токенах из-за хакерской атаки. Об этом сообщили аналитики PeckShield. Согласно представленной информации, злоумышленники похитили как минимум $1 млн в BUSD, более $2 млн в USDT, более 2500 BNB, а также с десяток других альткоинов.

2022-2-11 15:22


Пользователи кошелька AToken сообщают о краже средств

Компания SlowMist, занимающаяся обеспечением безопасности блокчейн-систем, подтвердила факт хакерской атаки на мультивалютный кошелек AToken.

2022-2-9 14:48


Фото:

Двойной удар: Meter Passport и Hundred Finance потеряли $7.7 млн из-за хакерской атаки

Киберпреступник использовал эксплойт моста Meter Passport и похитил $4.4 млн в криптовалюте, в результате чего Hundred Finance потеряла $3.3 млн из-за кредитов с недостаточным обеспечением.

2022-2-9 12:01


Фото:

Криптобиржа Latoken стала жертвой атаки «недовольного сотрудника»

Российская криптовалютная торговая площадка Latoken сообщила о хакерской атаке. Некий «недовольный сотрудник» разместил в корпоративном Твиттере сообщения, порочащие репутацию проекта.

2022-1-25 19:32


Биржа BitMart обещает выплатить компенсацию жертвам хакерской атаки

В конце прошлой недели стало известно о хакерской атаке на горячие кошельки криптобиржи BitMart. Злоумышленникам удалось вывести около $200 млн в различных токенах, развернутых на эфириуме и Binance Chain.

2021-12-7 12:47


Потерявшая $200 млн криптобиржа выплатит компенсацию пользователям

Основатель BitMart Шелдон Сиа назвал причину взлома торговой площадки и дату начала восстановления функций, связанных с вводом и выводом средств. Криптобиржа BitMart, которая в прошедшие выходные в результате хакерской атаки лишилась практически $200 млн, возместит убытки пользователей из собственных средств.

2021-12-7 18:12


Биржа BitMart назвала первопричину взлома

Основатель криптобиржи BitMart Шелдон Сиа отчитался о результатах первичного расследования хакерской атаки, в результате которой с площадки на выходных было похищено почти $200 млн. 1/4 In response to this incident, BitMart has completed initial security checks and identified affected assets.

2021-12-6 13:53


BTC-Alpha увеличила время вывода средств и ввела обязательную 2FA после атаки

Британская биржа с украинскими корнями BTC-Alpha, пострадавшая в начале месяца от хакерской атаки, анонсировала поэтапное возобновление работы. По словам CEO биржи Виталия Боднара, уже сейчас пользователи могут восстановить права доступа к учетным записям.

2021-11-17 13:05


Цена токена Cream Finance рухнула после анонса возмещения средств пользователям

Цена токена DeFi-протокола Cream Finance обвалилась более чем на 35% после анонса разработчиками программы возмещения средств пользователям, пострадавшим в результате октябрьской хакерской атаки.

2021-11-14 12:38


Фото:

Похитители выкупа от атаки на Colonial Pipeline продолжают отмывать BTC

Почти $7 млн в биткоинах, полученных хакерской группой DarkSide после атаки на Colonial Pipeline и впоследствии украденные у них, продолжают передвигаться по сети Биткоина.

2021-10-23 16:16


Фото:

DeFi-проект Indexed Finance потерял $16 млн из-за хакерской атаки

Неизвестный вывел из пулов ликвидности DeFi-проекта Indexed Finance активы на сумму около $16 млн. Разработчики сообщили, что хакер воспользовался уязвимостью в механизме ребалансировки. Indexed Attack Post-Mortem:https://t.

2021-10-15 16:16


Фото:

DeFi-проект pNetwork потерял 277 BTC из-за хакерской атаки

Злоумышленник использовал уязвимость кода и вывел 277 BTC (~$12,7 млн) из кроссчейн-протокола децентрализованных финансов (DeFi) pNetwork. 1/N We're sorry to inform the community that an attacker was able to leverage a bug in our codebase and attack pBTC on BSC, stealing 277 BTC (most of its collateral).

2021-9-20 11:22