Rosyjska malware kieruje się w stronę portfeli kryptowalut
Rosyjski malware „Infamous Chisel” obecnie krąży.

Rosyjski malware „Infamous Chisel” krąży obecnie. Mówi się, że trojan wykrada także dane kryptowalut z portfeli i z giełd.
Służby wywiadowcze ze Stanów Zjednoczonych i Wielkiej Brytanii ostrzegają przed rosyjskim oprogramowaniem złośliwym, które jest ukierunkowane na smartfony z Androidem. Informacje te zawarte są w wspólnym raporcie organów.
„Infamous Chisel” zapewnia dostęp do zainfekowanych urządzeń, które monitoruje ruch wiadomości i co pewien czas przesyła dane.
Skradzione dane zawierają również informacje o portfelach kryptowalut oraz kontach na giełdach. Podobno dotknięte zostały konta: Binance, Coinbase, PayPal i Trust Wallet.
Sandworm, grupa hakerów należąca do rosyjskiej służby wywiadowczej GRU, miała stać za atakami. Głównym celem malware’u są obecnie urządzenia z Androidem ukraińskiej armii.
Jego projekt techniczny nie jest szczególnie skomplikowany, twierdzą służby w swoim raporcie. Malware niemal nie podejmuje kroków, aby ukryć swoją działalność. Eksperci przypisują to faktowi, że większość urządzeń z Androidem nie ma wbudowanych systemów detekcji.