Новая вредоносная программа для Android крадет приватные ключи из скриншотов и изображений, предупреждает ФБР
Недавно обнаруженная вредоносная программа для Android, известная как SpyAgent, вызывает тревогу в криптовалютном мире из-за своей способности красть приватные ключи со скриншотов и изображений, хранящихся на смартфонах. Вредоносная программа, обнаруженная компанией McAfee, использует технологию оптического распознавания символов (OCR) для сканирования изображений во внутреннем хранилище телефона и извлечения конфиденциальной информации, такой как ключи от криптовалютных кошельков.
Согласно отчёту McAfee, SpyAgent распространяется в основном через вредоносные ссылки, рассылаемые в текстовых сообщениях. После того как ничего не подозревающий пользователь нажимает на ссылку, он перенаправляется на, казалось бы, легитимный веб-сайт, который предлагает ему загрузить приложение. Эти мошеннические приложения, замаскированные под банковские или потоковые сервисы, запрашивают разрешения на доступ к контактам, сообщениям и локальному хранилищу, получая доступ к данным, которые они хотят украсть.
Вредоносная программа нацелена преимущественно на южнокорейских пользователей и была обнаружена в более чем 280 поддельных приложениях. Хотя речь идёт о регионе, эксперты по кибербезопасности предупреждают, что угроза может распространиться на весь мир. ФБР также предупредило, что северокорейские хакеры всё чаще нападают на криптовалютную индустрию, используя такие изощрённые методы, как SpyAgent, чтобы скомпрометировать частные данные.
Появление этого вредоносного ПО происходит на фоне аналогичных угроз, таких как Cthulhu Stealer, поражающих системы macOS. Подобные атаки подчёркивают важность защиты приватных ключей и недопущения их хранения на мобильных устройствах в легкодоступных форматах, таких как скриншоты.
