Casa > cibernético Notícias > Detectada mineração de criptografia iOS, Redirecionando os usuários para páginas Coinhive
CYBER NEWS

iOS Crypto Mining Detectado, Redirecionando os usuários para páginas Coinhive

pesquisa New Kaspersky indica que o cada vez mais popular Roaming Mantis Grupo está testando uma nova técnica de monetização que envolve o redirecionamento de usuários iOS para Coinhive no navegador páginas de mineração. As atividades anteriores deste grupo de hackers incluíram a exploração de roteadores vulneráveis ​​e a alteração de sua configuração de DNS.




Isso permitiria que os invasores redirecionassem o tráfego do roteador para aplicativos Android maliciosos mascarados como Facebook ou Chrome, ou no caso de dispositivos Apple - para páginas de phishing implantadas para colher credenciais de ID Apple.

The Roaming Mantis Group com novas abordagens de hackers

Em suas mais novas campanhas, os invasores parecem estar redirecionando os usuários do iOS para páginas carregadas com o script de mineração do navegador Coinhive, em vez de redirecioná-los para a página normal de phishing da Apple. Uma vez redirecionado, os usuários vêem uma página em branco, com sua CPU pulando para 90% ou ainda mais alto.

Durante a nossa pesquisa, ficou claro que o Roaming Mantis tem sido bastante ativo e evoluiu rapidamente,”Os pesquisadores da Kaspersky disseram. Pelo visto, malware produzido pelo Roaming Mantis Group agora suporta 27 línguas, incluindo vários países da Ásia e além, Europa e Oriente Médio. As atualizações mais recentes em termos de atividades maliciosas incluem mineração de criptografia na web para PC, e páginas de phishing da Apple para dispositivos iOS.

Confirmamos várias novas atividades e mudanças em seus métodos ilegais de obtenção de lucro, como mineração de criptografia da web para dispositivos iOS, espalhando através do sistema de entrega de conteúdo malicioso e assim por diante, Kaspersky adicionado.

O grupo de hackers visava anteriormente dispositivos iOS por meio de uma página de phishing da Apple projetada para coletar credenciais. Contudo, agora o código-fonte HTML da página de destino maliciosa parece ter sido alterado.

Story relacionado: Drive-by Cryptomining continua após o navegador for fechado

Pelo visto, os hackers desativaram o redirecionamento para o falso portal da Apple (com uma página de phishing) e código adicionado com um script de mineração da web (anteriormente usado apenas para computadores) para executar mineração em dispositivos iOS, os pesquisadores explicaram.

Curiosamente, um dia após a Kaspersky ter confirmado suas descobertas, os hackers voltaram para o phishing da Apple novamente. “Acreditamos que os criminosos, naquela hora, estavam testando a possível receita de mineração na web em dispositivos iOS, procurando uma maneira eficiente de monetizar suas atividades“, Kaspersky concluiu.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo