Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Aceito
SempreUpdateSempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
LENDO: SeaFlower tem como alvo usuários de iOS e Android
Compartilhe
Entrar
Notificações Veja mais
Últimas notícias
como-instalar-o-faturador-invoicer-no-linux
Como instalar o faturador Invoicer no Linux!
06/07/2022
outlook-lite-deve-chegar-ainda-este-mes-em-dispositivos-de-baixo-custo
Outlook Lite deve chegar ainda este mês em dispositivos de baixo custo
06/07/2022
falha-shadowcoerce-e-corrigida-pela-microsoft
Falha ShadowCoerce é corrigida pela Microsoft
06/07/2022
quarta-vulnerabilidade-de-zero-dia-e-corrigida-no-google-chrome-este-ano
Quarta vulnerabilidade de zero dia é corrigida no Google Chrome este ano
06/07/2022
Python 3.11 pode sair só em dezembro devido a bugs pendentes
Python 3.11 pode sair só em dezembro devido a bugs pendentes
05/07/2022
Aa
SempreUpdateSempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Entrar
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > SeaFlower tem como alvo usuários de iOS e Android
Notícias

SeaFlower tem como alvo usuários de iOS e Android

Carteiras Web3 com backdoor estão sendo distribuídas para usuários de smartphones

Jardeson Márcio
Jardeson Márcio 16/06/2022
Atualizado em 16/06/22 às 6:32 AM
Compartilhe
seaflower-tem-como-alvo-usuarios-de-ios-e-android
COMPARTILHE

O iOS e o Android estão sendo alvos de um novo agente de ameaça, tecnicamente sofisticado conhecido como SeaFlower. O malware tem como alvo os usuários de smartphones como parte de uma extensa campanha que imita sites oficiais de carteiras de criptomoedas com a intenção de distribuir aplicativos de backdoor que drenam os fundos das vítimas.

O SeaFlower foi descoberto recentemente, em março de 2022. O cluster de atividade “dica[s] para um forte relacionamento com uma entidade de língua chinesa ainda a ser descoberto”, com base nos nomes de usuário do macOS, comentários de código-fonte no código backdoor e sua abuso da Content Delivery Network (CDN) do Alibaba.

seaflower-tem-como-alvo-usuarios-de-ios-e-android

SeaFlower e as carteiras de criptomoeda

De acordo com Taha Karim, da Confiant, em um mergulho técnico profundo da campanha, “o principal objetivo atual do SeaFlower é modificar carteiras Web3 com código backdoor que, em última análise, exfiltra a frase semente”. Os aplicativos direcionados incluem versões para Android e iOS da Coinbase Wallet, MetaMask, TokenPocket e imToken.

O modus operandi do malware SeaFlower envolve a configuração de sites clonados que atuam como um canal para baixar versões trojanizadas dos aplicativos de carteira que são praticamente inalteradas em relação às suas contrapartes originais, exceto pela adição de um novo código projetado para exfiltrar a frase semente para um domínio remoto.

seaflower-tem-como-alvo-usuarios-de-ios-e-android

A atividade maliciosa também é projetada para atingir usuários do iOS por meio de perfis de provisionamento que permitem que os aplicativos sejam carregados nos dispositivos. A ação do agente de ameaça gera ainda mais insegurança nesse momento. Assim, você precisa redobrar a atenção.

Ação do agente de ameaças

Quanto à forma como os usuários se deparam com esses sites que oferecem carteiras fraudulentas, o ataque aproveita as técnicas de envenenamento de SEO em mecanismos de pesquisa chineses como Baidu e Sogou, para que pesquisas por termos como “baixar MetaMask iOS” sejam manipuladas para exibir as páginas de download drive-by no topo da página de resultados da pesquisa. Uma vez baixado o aplicativo, o usuário fica vulnerável à ação do agente malicioso.

De qualquer forma, a divulgação mais uma vez destaca como os agentes de ameaças estão cada vez mais de olho nas plataformas Web3 populares na tentativa de saquear dados confidenciais e transferir fundos virtuais de maneira enganosa.

Esperamos que essa ameça possa ser neutralizada em breve. Mas, como os hackers estão cada vez mais ardilosos, isso pode não acontecer, ou demorar bastante. Assim, você deve redobrar o cuidado ao baixar tais aplicativos.

Leia também

Outlook Lite deve chegar ainda este mês em dispositivos de baixo custo

Falha ShadowCoerce é corrigida pela Microsoft

Quarta vulnerabilidade de zero dia é corrigida no Google Chrome este ano

Python 3.11 pode sair só em dezembro devido a bugs pendentes

Chromium Snap do Ubuntu finalmente terá progresso no suporte à aceleração de GPU VA-API

MARCADORES: Android, iOS, malware linux, SeaFlower
VIA: The Hacker News

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 16/06/2022
Compartilhe este artigo
Facebook TwitterEmail Print
Compartilhe
Postador por Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Artigo anterior android-13-finalmente-trara-o-suporte-oficial-para-exfat Android 13 Tiramisu está cada vez mais próximo do lançamento estável
Próx Artigo apple-trabalha-no-chip-m3-para-o-futuro-imac Apple trabalha no chip M3 para o futuro iMac

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

como-instalar-o-faturador-invoicer-no-linux
Como instalar o faturador Invoicer no Linux!
Apps para Linux
outlook-lite-deve-chegar-ainda-este-mes-em-dispositivos-de-baixo-custo
Outlook Lite deve chegar ainda este mês em dispositivos de baixo custo
Notícias
falha-shadowcoerce-e-corrigida-pela-microsoft
Falha ShadowCoerce é corrigida pela Microsoft
Falha de segurança
quarta-vulnerabilidade-de-zero-dia-e-corrigida-no-google-chrome-este-ano
Quarta vulnerabilidade de zero dia é corrigida no Google Chrome este ano
Google

Você pode gostar também

usuarios-do-whatsapp-para-ios-poderao-ocultar-seus-status-online-para-todos
WhatsApp

Usuários do WhatsApp para iOS poderão ocultar seus status online para todos

3 Min para leitura
como-instalar-o-android-file-transfer-no-ubuntu
Apps para Linux

Como Instalar o Android File Transfer no Ubuntu

3 Min para leitura
blueborne-ameaca-para-android-e-linux
Falha de segurança

BlueBorne ameaça para Android e Linux ainda faz vítimas após 5 anos!

5 Min para leitura
android-e-linux
Artigo

Android é Linux?

6 Min para leitura
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdateSempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?