新 Android 恶意软件 SpyAgent 窃取私钥,FBI 发出警告
ChainCatcher 消息,近日,McAfee 发现了一种名为 SpyAgent 的新型 Android 恶意软件,能够通过手机截图和图像中的文字,利用光学字符识别(OCR)技术窃取用户的私钥。该恶意软件通过短信中的恶意链接传播,用户点击链接后会被引导至伪装成合法网站的页面,并提示下载一个看似可信的应用程序。一旦安装,恶意软件便可获取用户的联系人、消息和本地存储权限。目前,SpyAgent 主要瞄准韩国用户,已在超过 280 欺诈应用中被发现。 此外,2024 年恶意软件攻击呈上升趋势。8 月发现的 Cthulhu Stealer 影响了 MacOS 系统,窃取用户的加密钱包信息。同月,Microsoft 修补了 Google Chrome 的一个漏洞,该漏洞曾被朝鲜黑客组织 Citrine Sleet 用于伪装虚假加密交易所,并通过欺诈求职申请传播恶意软件。 联邦调查局(FBI)已发出警告,提醒公众加密货币行业正成为朝鲜黑客的主要攻击目标。