卡巴斯基发现 26 款仿冒加密钱包的 iOS 钓鱼应用潜入 App Store
卡巴斯基在 Apple App Store 中发现超过 20 款伪装成 MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket。
推荐理由:卡巴斯基披露 App Store 中 26 款仿冒加密钱包的钓鱼应用,说明热钱包与冷钱包在助记词环节各自面临的风险。
厂商与机构
卡巴斯基与 Securelist 的移动威胁研究:iOS 与 Android 攻击活动、恶意应用与 APT 分析。
4 条精选近 30 天 0 条共收录 8 条
卡巴斯基在 Apple App Store 中发现超过 20 款伪装成 MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket。
推荐理由:卡巴斯基披露 App Store 中 26 款仿冒加密钱包的钓鱼应用,说明热钱包与冷钱包在助记词环节各自面临的风险。
卡巴斯基分析 Google 和 iVerify 披露的 Coruna 漏洞利用框架后确认,其针对 CVE-2023-32434 和 CVE-2023-38606 的内核利用代码是 Operation Triangulation 中所用利用代码的更新版本。
推荐理由:卡巴斯基对比发现 Coruna 的内核利用代码与 Operation Triangulation 同源,说明这套框架已被复用并扩散到更多攻击者手中。
卡巴斯基发现针对巴西的 Android 恶意软件 BeatBanker,通过伪装成 Google Play Store 的钓鱼网站传播,恶意 APK 同时携带加密货币挖矿程序和银行木马。
推荐理由:卡巴斯基披露的 BeatBanker 用循环播放音频维持前台服务,这种保活手法对 Android 后台限制的绕过值得防御者关注。
卡巴斯基发现一个名为 Keenadu 的新型 Android 后门,它被植入设备固件,通过 libandroid_runtime.so 注入 Zygote 进程,从而感染设备上启动的每一个应用。
推荐理由:卡巴斯基披露固件级后门 Keenadu 的完整感染链,并首次串联 Triada、BADBOX、Vo1d 等 Android 僵尸网络之间的关联。