Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Группировка SeaFlower отравляет SEO крупнейших поисковых систем Китая (http://txgate.io:443/showthread.php?t=12167)

Artifact 05-12-2025 08:10 PM


Так хакеры распространяют фишинговые приложения-криптокошельки в результатах поиска
https://www.securitylab.ru/upload/ib...faab47ea7.jpeg
Хакерская группировка SeaFlower провела кампанию против пользователей Android и iOS, сымитировав официальные сайты криптовалютных кошельков с целью распространения вредоносного приложения с бэкдором, которое похищает криптовалюту жертв.
На основании имен пользователей macOS, комментариев к исходному коду бэкдора и злоупотребление сетью доставки контента Alibaba ( Content Delivery Network, CDN ) исследователи предположили, что группа может быть связана с Китаем.
«Основная цель SeaFlower — модифицировать Web3-кошельки с помощью бэкдора, который извлекает сид-фразу», — сказал Таха Карим из Confiant.
Фишинговые приложения включают Coinbase Wallet, MetaMask, TokenPocket и imToken для Android и iOS. Кампания SeaFlower включает в себя создание фишинговых веб-сайтов для загрузки зараженной версии приложения, которое эксфильтрует сид-фразу на удаленный домен. SeaFlower также атаковала iOS пользователей с помощью профиля подготовки , который позволяет загружать приложения на устройства.
https://www.securitylab.ru/upload/im...t-img(104).png
SeaFlower использовала методы отравления SEO в китайских поисковых системах Baidu и Sogou , поэтому поиск по запросу «загрузить MetaMask iOS» изначально сфальсифицирован для отображения фишинговых страниц в самых первых результатах поиска.


All times are GMT. The time now is 11:12 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.