Новости криптобиржи Продажи токенов ICO

«Мошенническое приложение под маской калькулятора украло $70,000 у пользователей криптовалюты в Google Play»

Новости криптобиржи Продажи токенов ICO
Crypto Wallet Drainer Posed As Calculator On Google Play Store, Stole $70K: Researchers

На платформе Google Play Store была обнаружена вредоносная программа, замаскированная под калькулятор, которая выманила более 70 тысяч долларов у более 150 пользователей криптовалюты. Исследователи из компании Check Point Research сообщили, что приложение, первоначально названное "Mestox Calculator", изменяло своё название и смогло существовать несколько месяцев, прежде чем было удалено.

В мире криптовалют и технологий постоянно возникают новые угрозы, и недавние события только подчеркивают важность бдительности. Исследователи из компании Check Point Research сообщили о новом случае мошенничества, в котором злоумышленники использовали мошенническое приложение, замаскированное под калькулятор, для кражи более 70 тысяч долларов у пользователей криптовалюты. Данная ситуация выражает растущую сложность и коварство киберпреступлений на фоне стремительного развития децентрализованных финансов. Приложение, первоначально выпущенное в марте, назвалось «Mestox Calculator». Оно привлекло более 10,000 скачиваний благодаря поддельным отзывам и агрессивному продвижению на платформе Google Play Store.

Злоумышленники многократно изменяли название, в конечном итоге остановившись на «WalletConnect – Crypto Wallet». Мошенничество обернулось для более чем 150 пользователей потерей средств, которые, как утверждают исследователи, были украдены с помощью хитроумного хода — приложение использовалось, чтобы провести пользователей через процесс подключения их криптокошельков. Как же это произошло? В первую очередь, приложение создало видимость легитимности с помощью оболочки подсчета. Первоначально «Mestox Calculator» перевозил пользователей на сайт, который выглядел безобидным и функциональным. Однако за кулисами происходила настоящая кража.

Зависимо от IP-адреса пользователя и других параметров, их перенаправляли на сайт, который действовал как деструктивный дренажер. Злоумышленники использовали метод, который позволил им обойти автоматические и ручные проверки со стороны Google. Когда приложение было запущено, пользователям предлагалось подключить свои криптовалютные кошельки, приемлемое предложение для тех, кто ищет интеграцию с платформами Web3. Зная, что многие пользователи склонны доверять популярным приложениям, мошенники манипулировали пользовательским интерфейсом, чтобы сделать приложение более правдоподобным. Исследователи подчеркивают, что мошенническое кодирование происходило в другом месте, а само приложение лишь служило фасадом.

Полный контроль над пользовательскими кошельками был осуществлён с помощью кода, использующего модули под названием MS Drainer, один из самых сложных инструментов, известных на сегодняшний день. Исходя из разобранного JavaScript, специалисты установили, что приложение запрашивало у пользователей подтверждение транзакций, обманывая их и выполняя необходимые команды без их согласия. Таким образом, жертвы, догадываясь о проблеме лишь постфактум, вынуждены были столкнуться с потерей своих цифровых активов. Из свыше 150 пострадавших, только 20 человек оставили негативные отзывы в Google Play, что говорит о том, что многие не осознавали, что стали жертвами мошенничества, пока не стало слишком поздно. Ситуация акцентирует внимание на растущей сложности киберпреступных методов в сфере децентрализованных финансов.

Исследователи призывают пользователей криптовалют быть более внимательными. Важно тщательно проверять приложения перед их установкой и оставаться осведомленными о новых угрозах. Данная история также ставит под сомнение эффективность системы проверки приложений на таких платформах, как Google Play Store. Хотя приложение было в конечном итоге удалено с платформы, урок, вынесенный из этой истории, заключается в том, что простых решений не существует. Мошенники становятся все более изощренными, и их схемы все легче маскируются под легитимные сервисы.

Пользователи должны быть на чеку, их ситуация может стать уязвимым местом для целого ряда киберугроз. Несомненно, киберпреступления на рынке криптовалют продолжают нарастать. Важно понимать, что каждая цифра, каждая транзакция и каждое приложение могут содержать скрытые риски. В условиях роста интереса к криптовалютам и децентрализованным технологиям, многие пользователи не имеют достаточных знаний о безопасности. Это создает идеальные условия для злоумышленников, требуя от пользователей не просто опыта, но и должной подготовки.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
John Deaton vows to fight federal CBDC, calls it ’a hill to die on’ - PANews
Пятница, 08 Ноябрь 2024 Джон Дитон выступает против федеральной цифровой валюты: «Это холм, за который стоит бороться»

Джон Дитон объявил о своей решимости бороться с федеральной цифровой валютой (CBDC), заявив, что это "холм, на котором он готов умереть". В своем выступлении он подчеркнул важность защиты финансовой свободы и предотвращения чрезмерного контроля со стороны государства.

Crypto Wallet Drainer Posed As Calculator On Google Play Store, Stole $70K: Researchers - International Business Times
Пятница, 08 Ноябрь 2024 Мошенники под видом калькулятора: Как кража $70,000 криптовалюты произошла в Google Play

Исследователи сообщили, что на Google Play Store появилась мошенническая программа в виде калькулятора, которая masquerades как приложение, и украла $70,000 из криптокошельков пользователей.

Who Accepts Tether? 10 Best Companies & Stores That Accept USDT Payments - Business 2 Community
Пятница, 08 Ноябрь 2024 Кто принимает Tether? 10 лучших компаний и магазинов, которые принимают платежи в USDT

В статье рассматривается, какие компании и магазины принимают платежи в Tether (USDT). Автор выделяет десять лучших организаций, использующих эту стейблкоин, что подчеркивает растущую популярность криптовалюты в коммерческой сфере.

MetaMask tutorial for beginners: How to set up a MetaMask wallet?
Пятница, 08 Ноябрь 2024 MetaMask для новичков: Пошаговое руководство по настройке вашего криптовалютного кошелька

MetaMask – это бесплатный цифровой кошелек для управления эфиром (ETH) и токенами на основе Ethereum. В данном руководстве новички узнают, как скачать и настроить кошелек MetaMask, добавить криптовалюту, управлять активами и обеспечивать безопасность своих средств.

What Are Ethereum Gas Fees? ETH Fees Explained
Пятница, 08 Ноябрь 2024 Что такое газовые сборы Ethereum? Объяснение ставок ETH

В статье обсуждаются газовые сборы Ethereum, которые являются обязательными платежами для проведения транзакций и взаимодействия со смарт-контрактами на блокчейне. Объясняется, как работают эти сборы, почему они колеблются в зависимости от нагрузки на сеть и представляется информация о методах уменьшения расходов на газ.

Ethereum Gas Fees Drop Below 1 gWei: What This Means for the Future of ETH0
Пятница, 08 Ноябрь 2024 Газовые сборы Ethereum упали ниже 1 gWei: к чему готовиться в будущем ETH?

Недавнее снижение комиссий за газ в сети Ethereum до уровня ниже 1 gWei вызывает обеспокоенность в сообществе. Это необычное событие происходит на фоне роста экосистемы Ethereum, но также указывает на снижение активности на основной сети, поскольку пользователи все чаще обращаются к решениям второго уровня.

ETH Transaction Fees Soar: Is This a Sign of Growth Ahead?
Пятница, 08 Ноябрь 2024 Растут комиссии по транзакциям ETH: знак ли это будущего роста?

Недавний рост транзакционных сборов Ethereum до 45 миллионов долларов сигнализирует об увеличении активности в сети и потенциальном будущем росте. Несмотря на это, ETFs Ethereum испытали значительные оттоки капитала, что вызывает смешанные сигналы на рынке.