Новая вредоносная программа для Android под названием SpyAgent, обнаруженная фирмой по безопасности программного обеспечения McAfee, может красть закрытые ключи, хранящиеся на снимках экрана и изображениях во внутренней памяти смартфона.
Более конкретно, вредоносная программа использует механизм, известный как оптическое распознавание символов (OCR), для сканирования изображений, хранящихся на смартфоне, и извлечения из них слов. OCR присутствует во многих технологиях, включая настольные компьютеры, которые могут распознавать, копировать и вставлять текст из изображений.
McAfee Labs объяснила, что программа распространяется через вредоносные ссылки, отправляемые в текстовых сообщениях. Компания по кибербезопасности разобрала процесс, начав с того, что ничего не подозревающий пользователь нажимает на полученную ссылку.
Ссылка перенаправит пользователя на, казалось бы, легитимный веб-сайт и предложит ему загрузить приложение, представленное как заслуживающее доверия. Однако приложение является вредоносной программой SpyAgent, и ее установка поставит под угрозу телефон.
Техника для майнинга — это специализированное оборудование, используемое для добычи криптовалют, таких как Bitcoin, Ethereum и других. Майнинг включает решение сложных математических задач, которые подтверждают транзакции в блокчейне, за что майнеры получают вознаграждение в виде криптовалюты.
Основные параметры оборудования:
- Хешрейт: Мощность, с которой оборудование решает задачи. Измеряется в H/s, MH/s, GH/s и т. д.
- Энергопотребление: Важный параметр, который влияет на прибыльность майнинга.
- Цена: Начальные вложения в технику могут быть значительными.
- Охлаждение: Для больших установок требуется эффективное охлаждение, чтобы избежать перегрева.
Согласно отчету, эти мошеннические программы маскируются под банковские приложения, правительственные приложения и потоковые сервисы. После установки приложений пользователям предлагается предоставить приложению разрешение на доступ к контактам, сообщениям и локальному хранилищу.
В 2024 году число атак вредоносного ПО растет
Подобное вредоносное ПО, поражающее системы MacOS, под названием «Cthulhu Stealer» было обнаружено в августе. Как и SpyAgent, Cthulhu Stealer маскируется под легальное программное приложение и крадет у пользователя личную информацию, включая пароли MetaMask, IP-адреса и закрытые ключи для холодных кошельков, находящихся на рабочем столе.
В том же месяце Microsoft обнаружила уязвимость в веб-браузере Google Chrome, которая, вероятно, была использована северокорейской хакерской группой под названием Citrine Sleet.
Сообщается, что хакерская группа создала поддельные криптовалютные биржи и использовала эти сайты для отправки мошеннических заявлений о приеме на работу ничего не подозревающим пользователям. Любой пользователь, который следовал этому процессу, непреднамеренно устанавливал на свою систему удаленно управляемое вредоносное ПО, которое крал у пользователя закрытые ключи.
Основные виды техники для майнинга:
-
ASIC-майнеры (Application-Specific Integrated Circuit):
- Это устройства, созданные исключительно для майнинга определённой криптовалюты.
- Преимущества: высокая производительность, низкое энергопотребление на единицу мощности.
- Примеры: Antminer S19, Whatsminer M30S.
-
GPU-фермы (графические процессоры):
- Состоят из нескольких видеокарт, объединённых для майнинга криптовалют, таких как Ethereum.
- Преимущества: универсальность (подходят для майнинга разных криптовалют), возможность перепродажи видеокарт.
- Примеры видеокарт: NVIDIA RTX 3080, AMD RX 6800 XT.
-
CPU-майнинг (центральные процессоры):
- Использует мощность процессора компьютера для майнинга.
- Эффективен только для определённых криптовалют, например, Monero.
-
HDD/SSD-майнинг:
- Использует жёсткие диски для майнинга криптовалют, основанных на алгоритме Proof-of-Space (например, Chia).
- Преимущества: низкое энергопотребление.
- Недостатки: быстрый износ дисков.
-
Облачный майнинг:
- Аренда мощности оборудования у сторонних компаний.
- Преимущества: отсутствие необходимости покупки оборудования.
- Риски: возможные мошеннические компании.