Новости криптобиржи Продажи токенов ICO

«Мошенническое приложение под маской калькулятора украло $70,000 у пользователей криптовалюты в Google Play»

Новости криптобиржи Продажи токенов ICO
Crypto Wallet Drainer Posed As Calculator On Google Play Store, Stole $70K: Researchers

На платформе Google Play Store была обнаружена вредоносная программа, замаскированная под калькулятор, которая выманила более 70 тысяч долларов у более 150 пользователей криптовалюты. Исследователи из компании Check Point Research сообщили, что приложение, первоначально названное "Mestox Calculator", изменяло своё название и смогло существовать несколько месяцев, прежде чем было удалено.

В мире криптовалют и технологий постоянно возникают новые угрозы, и недавние события только подчеркивают важность бдительности. Исследователи из компании Check Point Research сообщили о новом случае мошенничества, в котором злоумышленники использовали мошенническое приложение, замаскированное под калькулятор, для кражи более 70 тысяч долларов у пользователей криптовалюты. Данная ситуация выражает растущую сложность и коварство киберпреступлений на фоне стремительного развития децентрализованных финансов. Приложение, первоначально выпущенное в марте, назвалось «Mestox Calculator». Оно привлекло более 10,000 скачиваний благодаря поддельным отзывам и агрессивному продвижению на платформе Google Play Store.

Злоумышленники многократно изменяли название, в конечном итоге остановившись на «WalletConnect – Crypto Wallet». Мошенничество обернулось для более чем 150 пользователей потерей средств, которые, как утверждают исследователи, были украдены с помощью хитроумного хода — приложение использовалось, чтобы провести пользователей через процесс подключения их криптокошельков. Как же это произошло? В первую очередь, приложение создало видимость легитимности с помощью оболочки подсчета. Первоначально «Mestox Calculator» перевозил пользователей на сайт, который выглядел безобидным и функциональным. Однако за кулисами происходила настоящая кража.

Зависимо от IP-адреса пользователя и других параметров, их перенаправляли на сайт, который действовал как деструктивный дренажер. Злоумышленники использовали метод, который позволил им обойти автоматические и ручные проверки со стороны Google. Когда приложение было запущено, пользователям предлагалось подключить свои криптовалютные кошельки, приемлемое предложение для тех, кто ищет интеграцию с платформами Web3. Зная, что многие пользователи склонны доверять популярным приложениям, мошенники манипулировали пользовательским интерфейсом, чтобы сделать приложение более правдоподобным. Исследователи подчеркивают, что мошенническое кодирование происходило в другом месте, а само приложение лишь служило фасадом.

Полный контроль над пользовательскими кошельками был осуществлён с помощью кода, использующего модули под названием MS Drainer, один из самых сложных инструментов, известных на сегодняшний день. Исходя из разобранного JavaScript, специалисты установили, что приложение запрашивало у пользователей подтверждение транзакций, обманывая их и выполняя необходимые команды без их согласия. Таким образом, жертвы, догадываясь о проблеме лишь постфактум, вынуждены были столкнуться с потерей своих цифровых активов. Из свыше 150 пострадавших, только 20 человек оставили негативные отзывы в Google Play, что говорит о том, что многие не осознавали, что стали жертвами мошенничества, пока не стало слишком поздно. Ситуация акцентирует внимание на растущей сложности киберпреступных методов в сфере децентрализованных финансов.

Исследователи призывают пользователей криптовалют быть более внимательными. Важно тщательно проверять приложения перед их установкой и оставаться осведомленными о новых угрозах. Данная история также ставит под сомнение эффективность системы проверки приложений на таких платформах, как Google Play Store. Хотя приложение было в конечном итоге удалено с платформы, урок, вынесенный из этой истории, заключается в том, что простых решений не существует. Мошенники становятся все более изощренными, и их схемы все легче маскируются под легитимные сервисы.

Пользователи должны быть на чеку, их ситуация может стать уязвимым местом для целого ряда киберугроз. Несомненно, киберпреступления на рынке криптовалют продолжают нарастать. Важно понимать, что каждая цифра, каждая транзакция и каждое приложение могут содержать скрытые риски. В условиях роста интереса к криптовалютам и децентрализованным технологиям, многие пользователи не имеют достаточных знаний о безопасности. Это создает идеальные условия для злоумышленников, требуя от пользователей не просто опыта, но и должной подготовки.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюту по лучшей цене

Далее
WalletConnect : Fake App Using Our Name, Defrauds 150 Users - CryptoNewsZ
Пятница, 08 Ноябрь 2024 WalletConnect: Ложное приложение обмануло 150 пользователей под нашим именем!

В статье CryptoNewsZ сообщается о поддельном приложении WalletConnect, которое обмануло 150 пользователей, использовав имя компании. Активно предупреждаются пользователи о необходимости быть осторожными и проверять легитимность приложений, чтобы избежать мошенничества.

Cloud $9 Million: Fluence Labs Raises Cash, Aims to Liberate Web3 From AWS - Decrypt
Пятница, 08 Ноябрь 2024 Финансовый взлет: Fluence Labs привлекает $9 миллионов для освобождения Web3 от AWS

Финансовая платформа Fluence Labs привлекла 9 миллионов долларов для развития своих возможностей, нацелившись на освобождение Web3 от зависимости от Amazon Web Services (AWS). .

Move-to-Earn App Stepn to Launch Suite of New Features ‘Soon’: COO - Decrypt
Пятница, 08 Ноябрь 2024 Приложение Move-to-Earn Stepn готовится к запуску новых функций: заявление COO

Приложение Move-to-Earn Stepn анонсировало запуск нового набора функций в ближайшее время, по словам главного операционного директора. Это обещает улучшить опыт пользователей и расширить возможности приложения.

Decentraland Virtual Land Plot Sells for Record $2.43 Million - Decrypt
Пятница, 08 Ноябрь 2024 Рекорды метавселенной: участок земли в Decentraland продан за 2.43 миллиона долларов!

Виртуальный земельный участок в Decentraland был продан за рекордные 2,43 миллиона долларов, установив новый стандарт на рынке цифровой недвижимости. Эта сделка подчеркивает растущий интерес к метавселенной и её потенциал в финансовых инвестициях.

This Premium Glow-in-the-Dark Game Boy Plays All the Classics - Decrypt
Пятница, 08 Ноябрь 2024 Сияющий в темноте: премиум Game Boy, который оживляет все классические игры

Представляем новый премиум-Game Boy, который светится в темноте и позволяет играть в все классические игры. Этот уникальный портативный консоль сочетает в себе ностальгию и современные технологии, обеспечивая незабываемый игровой опыт.

Super Mario Game Is Loaded With Crypto Malware That Can Steal Your Coins - Decrypt
Пятница, 08 Ноябрь 2024 Супер Марио под угрозой: Игра заражена криптомошенничеством, способным украсть ваши монеты!

В игре Super Mario обнаружено криптомошенничество, способное похищать ваши криптовалютные активы. Об этом сообщает Decrypt, предупреждая пользователей о потенциальной угрозе.

‘Moon’ or ‘Doom’? OKX Launches Bitcoin Price Guessing Game on Telegram - Decrypt
Пятница, 08 Ноябрь 2024 «Луна» или «Гибель»: OKX запускает игру по прогнозированию цен на Биткойн в Telegram

OKX запустила игру по угадыванию цены биткойна в Telegram, предлагая участникам предсказать, достигнет ли стоимость криптовалюты отметки "луна" или "судьба". Эта инициатива призвана повысить вовлеченность сообщества и привлечь внимание к рынку криптовалют.