Group-IB, известная фирма по обеспечению кибербезопасности, выявила новую версию вредоносного ПО RedHook, которое тайно проникает в устройства Android, используя функцию беспроводной отладки платформы для кражи конфиденциальных банковских учетных данных. В настоящее время вредоносное ПО нацелено на пользователей во Вьетнаме и Индонезии, где цена скомпрометированных данных на черном рынке может быть значительной.
Механизм заражения вредоносным ПО
Вредоносное ПО RedHook распространяется посредством фишинговых телефонных звонков и сообщений, которые выдают себя за банки или правительственные учреждения, направляя жертв на поддельные веб-сайты, имитирующие Google Play Store, где их обманом заставляют загружать вредоносные приложения, размещенные на GitHub и облачных серверах Amazon, что в конечном итоге дает хакерам удаленный контроль над зараженными устройствами, позволяя им манипулировать транзакциями на основе криптовалюты и блокчейна ничего не подозревающих инвесторов.
Влияние на рынок и опасения инвесторов
Способность вредоносного ПО RedHook выдерживать попытки удаления с использованием приемов персистентности, включая почти невидимую активность однопиксельного экрана, бесшумное воспроизведение звука и автоматические услуги, вызывает серьезную обеспокоенность среди инвесторов на рынке криптовалют, поскольку кража конфиденциальных данных может привести к значительным финансовым потерям, что подчеркивает необходимость усиленных мер безопасности для защиты транзакций на основе блокчейна и предотвращения дальнейшей волатильности цен на рынке.
