Известная китайская хакерская группировка SeaFlower нацелилась на пользователей iOS и Android. В рамках новой мошеннической кампании киберпреступники создают фейковые сайты, имитирующие официальные веб-ресурсы криптовалютных платформ, распространяя на них мобильные приложения с бэкдором для кражи криптовалюты с реальных кошельков пользователей, сообщает издание The Hacker News. «На данный момент основной целью группировки SeaFlower является модификация кошельков Web3 с помощью бэкдора, который необходим для извлечения сид-фразы. Хакеры из SeaFlower никоим образом не изменяют первоначальную функциональность криптовалютного кошелька, но добавляют код для эксфильтрации сид-фразы. Интерфейс пользователя, весь функционал кошельков – ничего не меняется. Поэтому как обычные, так и продвинутые пользователи ничего не заметят при использовании приложения на своих устройствах. Но если отслеживать сетевые запросы, то можно обнаружить один из них, которые отправляется на странно выглядящие домены»
Китайские хакеры распространяют приложения с бэкдором для кражи криптовалюты
13 июня 202213 июн 2022
8
1 мин