Технология блокчейн Налоги и криптовалюта

Опасный крипто-дренер: Check Point обнаружил вредоносное приложение в Google Play

Технология блокчейн Налоги и криптовалюта
Check Point entdeckt Malware-App in Google Play

Исследователи компании Check Point обнаружили вредоносное приложение WalletConnect в магазине Google Play, которое маскируется под легитимное протокол для крипто-кошельков. За пять месяцев оно смогло украсть более 70 000 долларов в криптовалюте у своих жертв, используя уловки социальной инженерии.

В современном мире, где цифровые технологии проникают в каждую сферу нашей жизни, безопасность информации стала одной из важнейших тем. И вот недавно исследователи компании Check Point обнаружили острую угрозу безопасности в Google Play — зловредное приложение под названием WalletConnect, которое оказалось криминальным инструментом для кражи криптовалюты. WalletConnect, казалось бы, был безобидным приложением, которое имитировало популярный протокол для безопасного соединения кошельков и децентрализованных приложений. Тем не менее, за кажущейся легитимностью скрывался крипто-дрейнер, специально разработанный для обмана пользователей и кражи их активов. Эта злонамеренная программа была первично загружена на Google Play в марте 2024 года и оставалась незамеченной на протяжении более пяти месяцев, что подчеркивает сложность мониторинга и обнаружения таких угроз.

При помощи достаточно продуманной социальной инженерии злоумышленники смогли заставить пользователей поверить, что они используют безопасный метод для передачи криптовалюты. В результате мошенническое приложение было загружено более 10 000 раз, и, по данным Blockchain Explorer, оно удалось украсть более 70 000 долларов США (примерно 62 600 евро) у ничего не подозревающих жертв. WalletConnect — это открытый протокол, который, как разрабатывался для улучшения пользовательского опыта в децентрализованных приложениях, позволяя безопасно подключаться к различным кошелькам. Однако его использование не всегда просто: не все кошельки поддерживают данный протокол, и многие пользователи могут не иметь последней версии программного обеспечения. Злоумышленники мастерски воспользовались этой неразберихой, предложив «упрощенное» решение для подключения, не подозревая, что пользователи становятся жертвами мошенничества.

Как выяснили исследователи Check Point, злоумышленники смогли идентифицировать токен-транзакции более чем 150 адресов, что указывает на как минимум 150 пострадавших. Удивительно, но лишь 20 пользователей, чьи деньги были украдены, оставили негативные отзывы в Google Play, что говорит о том, что большинство жертв могли даже не осознать, что стало жертвой мошенничества. Когда приложение начало получать негативные оценки, разработчики вируса начали заливать страницу фальшивыми положительными отзывами, чтобы закрыть негативные комментарии и поддерживать видимость легитимности приложения. Google, пусть и поздно, но тем не менее удалил опасное приложение из своего магазина. Однако этот инцидент поднимает важные вопросы о безопасности платформы и способах, которыми злоумышленники могут обойти существующие меры безопасности.

Как заявила сама компания Check Point, несмотря на улучшение мер безопасности, которые могут защитить криптовалютные кошельки, киберпреступники находят все более изощренные способы обмана пользователей и обхода этих мер. Крипто-дрейнеры стали одной из самых популярных тактик среди киберпреступников. Они работают на основе фишинговых сайтов и приложений, которые имитируют законные платформы для кражи криптовалюты. Пользователей подстерегает опасность авторизации незаконных транзакций, что дает возможность мошенникам перевести цифровые активы на свои счета. Этот случай не единственный в своей категории.

В последние годы наблюдается рост случаев мошенничества в мире криптовалют, и многие пользователи продолжают попадаться на уловки мошенников. Поэтому так важно понимать принципы работы криптовалютных кошельков, быть осведомленным о рисках и не доверять незнакомым приложениям. Кибербезопасность — это сложная и многогранная проблема, которая требует внимательного подхода с обеих сторон: как со стороны пользователей, так и со стороны разработчиков программного обеспечения. Исследования показывают, что большинство случаев кражи происходят из-за недостатка информированности и бдительности пользователей. Они часто скачивают приложения, не проверяя их на подлинность и не изучая отзывы.

Производители программного обеспечения, в свою очередь, обязаны внедрять более надежные проверки и механизмы защиты, чтобы предотвратить подобные инциденты. Необходимо проводить тщательные исследования приложений, которые попадают в магазины, а также разрабатывать инструменты для быстрого обнаружения и устранения угроз. Таким образом, ситуация с обнаружением приложения WalletConnect служит напоминанием о том, как быстро могут развиваться технологии и как важно оставаться на шаг впереди киберпреступников. Необходимо уделять внимание безопасности, проверять приложения перед их загрузкой и обращать внимание на риски, связанные с использованием криптовалют. В заключение, можно сказать, что случаи, подобные обнаружению приложения WalletConnect, подтверждают, что в эпоху цифровых технологий каждый пользователь должен быть не только потребителем, но и защитником своих данных.

Осторожность, бдительность и осведомленность — ключ к безопасности в мире, где технологии могут как облегчить жизнь, так и создать множество угроз.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюту по лучшей цене

Далее
Fake Crypto Wallet Drainer App Steals Over $70K - Bitcoinsensus
Суббота, 09 Ноябрь 2024 Мошенническое приложение для кражи криптокошельков: убытки превысили $70K

Несколько дней назад была раскрыта мошенническая криптовалютная аппликация, которая похитила более 70 000 долларов, обманув пользователей с помощью поддельного кошелька для криптовалюты. Исследование, проведенное Bitcoinsensus, выявило, что злоумышленники использовали уловки для доступа к средствам пользователей и кражи их активов.

SEC Accuses Kraken of Operating Unregistered Platform, Kraken Responds - Cryptonews
Суббота, 09 Ноябрь 2024 Комиссия по ценным бумагам США обвиняет Kraken в работе без лицензии: реакция биржи на обвинения

Комиссия по ценным бумагам и биржам США (SEC) обвинила криптовалютную биржу Kraken в работе без регистрации. В ответ Kraken выразил готовность сотрудничать и прояснить ситуацию.

'Meme Coin Supercycle' Means 13 Out Of Top 20 Outperforming Tokens Are Memes: Will Shiba, Dogecoin Be First To Reach $100B? - Benzinga
Суббота, 09 Ноябрь 2024 Суперкруг Меме-коинов: 13 из 20 Топовых Токенов — Мемы! Станут ли Shiba и Dogecoin первыми, кто достигнет $100 миллиардов?

Аналитик Мурат Махмудов предсказал «суперцикл мем-монет», объявив, что из двадцати лучших токенов, показывающих наибольшую доходность, тринадцать — это мем-монеты. Он ожидает, что две из них могут достигнуть оценки в 100 миллиардов долларов, что станет значительным достижением на фоне растущего интереса к таким токенам, как Shiba Inu и Dogecoin.

China’s former top regulator calls for easing of IPO curbs to support market growth
Суббота, 09 Ноябрь 2024 Бывший регулятор Китая призывает ослабить ограничения на IPO для поддержки роста рынка

Бывший главный регулятор Китая Шан Фулин призвал власти смягчить ограничения на IPO, чтобы поддержать рост рынка и содействовать инновациям в технологии. Он подчеркнул, что фондовый рынок должен играть более важную роль в оценке компаний и снижении рисков для инвесторов и предпринимателей.

China defence minister calls for 'negotiation' to end Ukraine, Gaza wars
Суббота, 09 Ноябрь 2024 Министр обороны Китая призывает к 'переговорам' для разрешения войн в Украине и Газе

Министр обороны Китая Донг Цзюнь заявил, что единственным решением конфликта в Украине и войне в Газе является «переговоры». В рамках форума в Пекине он подчеркнул необходимость продвижения мира и диалога, отмечая, что война не приносит победителей.

China's 'wolf warrior' foreign minister is now working a lowly publishing role after falling foul of Xi: report
Суббота, 09 Ноябрь 2024 Китайский 'воин-волк': от министра иностранных дел до низкооплачиваемой должности в издательстве после разлада с Си

Китайский бывший министр иностранных дел Цинь Ган, известный своим агрессивным стилем дипломатии как «воин-волк», теперь занимает низкую должность в издательской компании после того, как потерял доверие Си Цзиньпина. По сообщениям, его карьера закончена, но он не будет подвергнут уголовному преследованию.

China's defense minister calls for boosting regional peace
Суббота, 09 Ноябрь 2024 Министр обороны Китая призывает к укреплению мира в регионе

Министр обороны Китая Донг Цзюнь призвал к усилиям по укреплению оборонного и Sicherheits сотрудничества для повышения мира и стабильности в регионе. Его remarks прозвучали на встрече с министрами из Фиджи и Танзании в рамках 11-го Пекинского форума Сяншань.