FBI 等联合报告披露恶意软件 Infamous Chisel ,可从加密钱包和交易所 APP 中窃取资产和数据
ChainCatcher 消息,据 The Block 报道,联邦调查局(FBI)、美国国家安全局(NSA)、CISA 和 GCHQ 的一份联合咨询报告显示,俄罗斯的新恶意软件 Infamous Chisel 旨在通过 Tor 网络持续访问被入侵的安卓设备,并定期从受影响设备中收集和发送受害者数据。其目标包括加密货币钱包和交易所应用程序等。
作为未经授权复制、传输或检索数据的一部分,该恶意软件会搜索设备上的特定应用程序目录,包括与 web3 浏览器 Brave、币安和 Coinbase 应用程序、Trust 加密钱包以及通信平台 Telegram 和 Discord 相关的目录。此外并针对用户用于存储私钥的安卓 Keystore 系统,将目录中的每个文件提取出来。