Tin tức Cổng, ngày 25 tháng 4 — Công ty an ninh mạng Zimperium đã xác định bốn họ mã độc đang hoạt động—RecruitRat, SaferRat, Astrinox và Massiv—nhắm vào hơn 800 ứng dụng trên các lĩnh vực ngân hàng, tiền mã hóa và mạng xã hội. Các chiến dịch sử dụng các kỹ thuật chống phân tích tiên tiến và can thiệp APK ở mức cấu trúc để duy trì tỷ lệ phát hiện gần như bằng 0 trước các cơ chế bảo mật truyền thống dựa trên chữ ký.
Kẻ tấn công sử dụng các trang web lừa đảo, lời mời làm việc gian dối, cập nhật phần mềm giả mạo, các trò lừa qua tin nhắn văn bản và các mồi nhử quảng cáo để lừa người dùng cài đặt các ứng dụng Android độc hại. Khi đã cài đặt, phần mềm độc hại yêu cầu quyền Trợ năng để ẩn biểu tượng ứng dụng, chặn các nỗ lực gỡ cài đặt, đánh cắp mã PIN và mật khẩu thông qua các màn hình khóa giả mạo, chặn/thu thập mã OTP, ghi lại màn hình thiết bị theo thời gian thực và phủ các trang đăng nhập giả mạo lên các ứng dụng ngân hàng hoặc crypto hợp pháp.
Các cuộc tấn công phủ (overlay) là cốt lõi của chiến lược thu thập thông tin đăng nhập. Phần mềm độc hại giám sát ứng dụng đang ở nền trước bằng Dịch vụ Trợ năng và phát hiện khi nạn nhân mở một ứng dụng tài chính, sau đó tải về một đoạn mã HTML độc hại và phủ nó lên giao diện hợp pháp để tạo ra một lớp vỏ lừa đảo thuyết phục.
Các chiến dịch sử dụng liên lạc HTTPS và WebSocket để hòa trộn lưu lượng độc hại với hoạt động bình thường của ứng dụng, và một số biến thể còn sử dụng thêm các lớp mã hóa để né tránh phát hiện tốt hơn.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Token TRADOOR Sụt Giảm 90% Trong 30 Phút Giữa Nghi Ngờ Thao Túng Giá Và Giao Dịch Rửa
Tin tức Gate, 25 tháng 4 — Theo nhà phân tích on-chain Specter, token TRADOOR đã ghi nhận một đợt sụt giảm giá mạnh 90% trong 30 phút vào lúc 2:00 sáng nay. Trước sự sụp đổ đột ngột, token này đã tăng vọt tới 900% kể từ tháng 3 năm 2026, làm dấy lên nghi ngờ về thao túng giá và hoạt động giao dịch phối hợp
GateNews3giờ trước
Giao thức cho vay Purrlend hứng chịu tấn công, mất 1,52 triệu đô la Mỹ trên cả MegaETH và HyperEVM
Tin tức từ Gate News, ngày 25 tháng 4 — Giao thức cho vay Purrlend đã trở thành nạn nhân của các cuộc tấn công trên cả hai mạng MegaETH và HyperEVM trong hôm nay, dẫn đến thiệt hại khoảng 1,52 triệu đô la Mỹ.
Kẻ tấn công đã rút ra khoảng 1,2 triệu đô la Mỹ tiền tài sản từ mạng HyperEVM, bao gồm 449,683 USDC, 214,125
GateNews3giờ trước
Ben Pasternak Arrested for Assault at NYC Hotel Amid $54M Crypto Fraud Lawsuit Over Believe Token
Gate News message, April 25 — Ben Pasternak, the 26-year-old Australian entrepreneur behind the Solana-based SocialFi platform Believe, was arrested on April 22 and charged with second-degree strangulation and two counts of third-degree assault following an alleged physical altercation with his ex-g
GateNews4giờ trước
Nhà nghiên cứu độc lập bẻ khóa khóa ECC 15-bit, giành phần thưởng Bitcoin từ Project Eleven
Tin tức Gate, ngày 25 tháng 4 — Nhà nghiên cứu độc lập Giancarlo Lelli đã thành công bẻ khóa một khóa mã hóa ECC 15-bit bảo vệ Bitcoin và nhận Giải thưởng Q-Day cùng 1 BTC từ công ty khởi nghiệp an ninh lượng tử Project Eleven.
Lelli đã sử dụng phần cứng lượng tử có sẵn công khai và một biến thể của thuật toán Shor để phá vỡ
GateNews6giờ trước
Người rửa tiền tiền mã hóa ở California 22 tuổi bị tuyên án 70 tháng vì kế hoạch lừa đảo $263M "
Tin tức Cổng, ngày 25 tháng 4 — Evan Tangeman, 22 tuổi, đến từ Newport Beach, California, đã bị tuyên án 70 tháng tù giam vào ngày 24 tháng 4 vì vai trò rửa tiền $263 triệu đô la nhận được thông qua một kế hoạch lừa đảo tiền điện tử quy mô lớn. Tòa án Liên bang Hoa Kỳ tại Washington, D.C., đã tuyên án
GateNews7giờ trước
Colombia và Cơ quan chức năng Hoa Kỳ Triệt phá Mạng lưới Rửa tiền Tiền mã hóa Liên quan CJNG Trị giá 190 triệu USD
Tin tức Cổng, ngày 25 tháng 4 — Các cơ quan thực thi pháp luật của Colombia và Hoa Kỳ đã phối hợp triệt phá một mạng lưới rửa tiền tiền mã hóa xuyên quốc gia liên quan đến Tổ chức Cartel Thế hệ Mới Jalisco của Mexico (CJNG). Mạng lưới này đã chuyển hơn $190 triệu đô la trong các khoản tiền phi pháp thông qua các kênh tiền mã hóa
GateNews9giờ trước