BTC $62,937.34 -0.05%
ETH $1,878.95 +0.02%
BNB $606.85 -0.69%
XRP $0.9999 -0.12%
SOL $75.28 +0.14%
TRX $0.3310 -0.35%
DOGE $0.0697 -0.43%
ADA $0.1769 -1.31%
BCH $203.93 -0.75%
LINK $9.41 +1.84%
HYPE $57.35 +2.34%
AAVE $85.88 -1.31%
SUI $0.6770 -0.74%
XLM $0.1571 -0.62%
ZEC $486.94 -0.36%
BTC $62,937.34 -0.05%
ETH $1,878.95 +0.02%
BNB $606.85 -0.69%
XRP $0.9999 -0.12%
SOL $75.28 +0.14%
TRX $0.3310 -0.35%
DOGE $0.0697 -0.43%
ADA $0.1769 -1.31%
BCH $203.93 -0.75%
LINK $9.41 +1.84%
HYPE $57.35 +2.34%
AAVE $85.88 -1.31%
SUI $0.6770 -0.74%
XLM $0.1571 -0.62%
ZEC $486.94 -0.36%

ハッカーがGoogle Playストアのページを偽造し、ブラジルのユーザーを対象に暗号通貨のマイニングとウォレットのハイジャック攻撃を実施

2026-03-22 18:49:52

ハッカーはGoogle Playストアを模倣したフィッシングページを通じて、ブラジルでAndroidマルウェア攻撃を開始しました。現在、すべての既知の被害者はブラジルにいます。

攻撃者はGoogle Playに非常に似たフィッシングサイトを構築し、ユーザーに「INSS Reembolso」という偽のアプリをダウンロードさせるように誘導しました。このアプリがインストールされると、段階的に隠された悪意のあるコードが解放され、直接メモリにロードされて実行され、デバイス上に可視ファイルを残さず、非常に高い隠蔽性を持っています。マルウェアの主要な機能の一つは暗号通貨のマイニングであり、ARMデバイス用にコンパイルされたXMRigマイニングプログラムが内蔵されており、バックグラウンドで静かに攻撃者が制御するマイニングサーバーに接続します。このプログラムはバッテリー残量、温度、デバイスの使用状況を監視し、検出を回避するためにマイニングの動作を動的に調整し、静音の音声ファイルをループ再生することでAndroidシステムのバックグラウンドプロセス管理メカニズムを回避します。

一部の亜種は銀行トロイの木馬も内蔵しており、BinanceやTrust WalletのUSDT送金画面に偽のページを重ねて静かに受取先アドレスを置き換えます。さらに、マルウェアは録音、スクリーンショット、キーボード記録、リモートロックなどの多くのリモートコントロール命令をサポートしています。

app_icon
ChainCatcher Building the Web3 world with innovations.