当前位置:主页 > 聚焦 >

SecureList:黑客伪造 Google Play 商店页面,针对巴西用户实施加密货币挖矿与钱包劫持攻击

时间:2026-03-22 19:50:56

  消息,据 SecureList 披露,黑客通过仿冒 Google Play 商店的钓鱼页面,在巴西发起 Android 恶意软件攻击活动。目前所有已知受害者均位于巴西。 攻击者搭建了与 Google Play 高度相似的钓鱼网站,诱导用户下载名为INSS Reembolso的伪造应用。该应用安装后,将分阶段释放隐藏恶意代码,并直接加载至内存运行,设备上不留可见文件,具有较强的隐蔽性。 恶意软件的核心功能之一为加密货币挖矿,内置针对 ARM 设备编译的 XMRig 挖矿程序,可在后台静默连接攻击者控制的挖矿服务器。该程序会监控电池电量、温度及设备使用状态,动态调整挖矿行为以规避检测,并通过循环播放静音音频文件绕过 Android 系统的后台进程管理机制。 部分变种还内置银行木马,可在 Binance 和 Trust Wallet 的 USDT 转账界面叠加伪造页面,静默替换收款地址。此外,恶意软件支持录音、截屏、键盘记录及远程锁机等多项远程控制指令。

热点推荐
1 麻吉黄立成:ETH多单增持900枚,持仓规模

消息,麻吉黄立成在Hyperliquid平台上增持ETH多单900枚,约合2079840美元,当前持仓规模为2979384...

2 德副总理:德国不需要特朗普的“指点”

德国副总理兼财政部长克林拜尔在5月1日于北威州贝格卡门市举行的活动上表示,德国不需要特...

3 Coinglass:以太坊面临约8.74亿美元多头清算

消息,据数据显示,以太坊多头在价格跌破约2206美元时面临约874万美元的清算风险,而空头在...

4 比特币突破78000美元,短期内清算超3000万

消息,最近比特币价格突破78000美元,过去一小时内清算超过3000万美元的空头仓位。...

5 Riot Platforms:第一季度数据中心收入达3

消息,Riot Platforms报告称,第一季度数据中心收入为3320万美元,占其总收入1.672亿美元的约20...

6 美联储卡什卡利:海峡长期关闭可能危及

消息,美联储官员卡什卡利表示,海峡长期关闭带来的价格冲击可能会危及通胀预期,因此需...

7 美国防部与7家AI公司达成协议

消息,美国国防部今天发声明称,已与7家领先的人工智能公司达成协议,分别是SpaceX、OpenAI、...

8 ZEC最大空头:CL空单增持10174.50枚

消息,ZEC最大空头CL空单增持10,174.50枚,约合1,086,247.65美元,持仓规模达到15,179,643.08美元,均...

9 Riot Platforms公布2026年Q1营收1.67亿美元,首

消息,加密矿企Riot Platforms公布2026年第一季度营收为1.67亿美元,其中数据中心业务收入3320万美...

10 KuCoin支持PHIL代币交换并更名为AKITA

消息,KuCoin宣布将支持PHIL代币的交换,并更名为AKITA。PHIL到AKITA的代币交换将自动完成,具体...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。