PANews 9月1日消息,由美國聯邦調查局(FBI)、國家安全局(NSA)、網絡安全和基礎設施安全局(CISA)、國家網絡安全中心(NCSC)、英國政府通訊總部( GCHQ) 等機構聯合發布的一份諮詢報告警告稱,新的俄羅斯Inknown Chisel 惡意軟件目標包括加密錢包和交易應用程序。該惡意軟件旨在通過 Android 設備從毫無戒心的用戶和組織那裡竊取數字資產和數據。
報告稱,該惡意軟件與俄羅斯 GRU 軍事情報機構內名為 Sandworm 的黑客單位有關,該單位一直以烏克蘭軍方為目標。它的設計目的是允許通過 Tor 網絡持續訪問受感染的 Android 設備,並定期從受影響的設備收集和發送受害者數據。作為未經授權複製、傳輸或檢索數據的一部分,該惡意軟件會搜索設備上的特定應用程序目錄,包括與web3 瀏覽器Brave、Binance 和Coinbase 應用程序、Trust 加密錢包以及通信平台Telegram 和Discord 相關的目錄。它還針對允許用戶存儲私鑰的 Android Keystore 系統,並提取目錄中的每個文件。
