Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Hakerzy Android atakują 400 aplikacji bankowych, handlowych i kryptowalutowych na całym świecie, aby opróżniać konta: badacze cyberbezpieczeństwa

Hakerzy Android atakują 400 aplikacji bankowych, handlowych i kryptowalutowych na całym świecie, aby opróżniać konta: badacze cyberbezpieczeństwa

Daily HodlDaily Hodl2025/12/06 16:28
Pokaż oryginał
Przez:by Alex Richardson

Hakerzy obecnie atakują ponad 400 aplikacji finansowych na całym świecie, wdrażając nowy szczep złośliwego oprogramowania na Androida w celu opróżnienia kont.

Złośliwe oprogramowanie, nazwane Albiriox, to wysoce zaawansowany trojan zdalnego dostępu (RAT), zaprojektowany do przejęcia pełnej kontroli nad zainfekowanym urządzeniem, umożliwiając atakującym bezpośredni dostęp i manipulację legalnymi sesjami bankowymi lub kryptowalutowymi użytkownika, według nowej analizy firmy zajmującej się cyberbezpieczeństwem Cleafy.

Cleafy informuje, że Albiriox atakuje szerokie spektrum platform finansowych, w tym tradycyjne banki, aplikacje fintech, procesory płatności, giełdy kryptowalut, portfele mobilne i platformy handlowe. Tak szeroki zasięg wskazuje na celowe dążenie do kompromitacji zarówno głównych użytkowników finansowych, jak i posiadaczy aktywów cyfrowych.

Złośliwe oprogramowanie rozprzestrzenia się za pośrednictwem fałszywych aplikacji podszywających się pod prawdziwe, takich jak fikcyjna aplikacja „Penny Market” z fałszywych stron Google Play, do których użytkownicy trafiają przez linki SMS i muszą nadać uprawnienia do instalacji, zanim wirus zostanie pobrany.

To, co czyni Albiriox szczególnie niebezpiecznym, to jego powiązanie z On-Device Fraud (ODF), szybko rozwijającą się klasą złośliwego oprogramowania mobilnego działającego wewnątrz uwierzytelnionej sesji ofiary. Cleafy informuje, że trojan wykorzystuje kombinację zdalnego sterowania opartego na VNC, nadużycia usług dostępności, ukierunkowanych nakładek ekranowych oraz dynamicznego pozyskiwania danych uwierzytelniających.

Wszystkie te możliwości pozwalają atakującym omijać kontrole biometryczne, uwierzytelnianie dwuskładnikowe oraz inne zabezpieczenia wykrywające oszustwa, zachowując się jak legalny użytkownik.

Hakerzy Android atakują 400 aplikacji bankowych, handlowych i kryptowalutowych na całym świecie, aby opróżniać konta: badacze cyberbezpieczeństwa image 0 Source: Cleafy

Po uzyskaniu uprawnień dostępności przez złośliwe oprogramowanie, atakujący mogą nawigować po urządzeniu w czasie rzeczywistym, inicjować przelewy, opróżniać portfele kryptowalutowe lub zatwierdzać transakcje wysokiego ryzyka bez wywoływania typowych alertów bezpieczeństwa. Ponieważ aktywność pochodzi z własnego urządzenia ofiary, banki i giełdy mogą mieć trudności z wykryciem oszustwa aż do momentu kradzieży środków.

Cleafy podsumowuje, że Albiriox stanowi istotną zmianę w cyberprzestępczości mobilnej, a przestępcy coraz częściej stawiają na złośliwe oprogramowanie skoncentrowane na ODF, zdolne do trwałego, pełnego przejęcia urządzenia.

W przyszłości badacze ostrzegają, że sektor finansowy, a zwłaszcza użytkownicy kryptowalut, powinni spodziewać się większej liczby ataków polegających na przejmowaniu sesji w czasie rzeczywistym, zamiast tradycyjnego phishingu lub kradzieży danych uwierzytelniających.

Generated Image: Midjourney

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

W noc obniżki stóp procentowych przez Fed, prawdziwa gra to „przejęcie kontroli nad walutą” przez Trumpa

Artykuł omawia nadchodzącą decyzję Rezerwy Federalnej USA dotyczącą obniżki stóp procentowych oraz jej wpływ na rynek, ze szczególnym uwzględnieniem możliwego wznowienia programu zasilania płynności przez Fed. Analizuje również restrukturyzację uprawnień Fed przez administrację Trumpa oraz wpływ tych zmian na rynek kryptowalut, napływ środków do ETF i zachowania inwestorów instytucjonalnych. Streszczenie wygenerowane przez Mars AI To streszczenie zostało wygenerowane przez model Mars AI, którego dokładność i kompletność są wciąż na etapie iteracyjnej aktualizacji.

MarsBit2025/12/12 19:21
W noc obniżki stóp procentowych przez Fed, prawdziwa gra to „przejęcie kontroli nad walutą” przez Trumpa

Czy gdy Rezerwa Federalna zostanie upolityczniona, nadchodzi kolejna hossa na bitcoinie?

Rezerwa Federalna ogłosiła obniżkę stóp procentowych o 25 punktów bazowych oraz zakup obligacji skarbowych o wartości 4 miliardów dolarów, na co rynek zareagował nietypowo – rentowności długoterminowych obligacji wzrosły. Inwestorzy obawiają się utraty niezależności przez Fed, uznając obniżkę stóp za wynik interwencji politycznej. Zjawisko to budzi wątpliwości co do fundamentów zaufania do dolara, a aktywa kryptowalutowe, takie jak bitcoin i ethereum, są postrzegane jako narzędzia zabezpieczające przed ryzykiem kredytowym suwerenów. Podsumowanie wygenerowane przez Mars AI To podsumowanie zostało wygenerowane przez model Mars AI, którego dokładność i kompletność jest wciąż udoskonalana.

MarsBit2025/12/12 19:21
Czy gdy Rezerwa Federalna zostanie upolityczniona, nadchodzi kolejna hossa na bitcoinie?

x402 V2 wydany: kiedy AI Agent zaczyna posiadać „kartę kredytową”, które projekty zostaną ponownie wycenione?

Spokojne wody płyną głęboko, ponownie podnosząc subtelny wątek narracji 402.

深潮2025/12/12 18:17
x402 V2 wydany: kiedy AI Agent zaczyna posiadać „kartę kredytową”, które projekty zostaną ponownie wycenione?
© 2025 Bitget