Мероприятия

На Google Play обнаружен дренажный вирус для криптофарм: кража 70 тысяч долларов за пять месяцев

Мероприятия
Crypto Wallet Drainer Found on Google Play for Months, Resulting in $70K Theft

На Google Play была найдена вредоносная программа "дренажер" криптокошельков, действовавшая в течение нескольких месяцев и ставшая причиной кражи более 70 тысяч долларов. Приложение, маскировавшееся под протокол WalletConnect, было загружено более 10,000 раз, привлекая пользователей поддельными отзывами и брендингом.

В последние месяцы в мире криптовалют наблюдается многообщее внимание к безопасности пользователей. Особенно это касается мобильных приложений, которые, несмотря на кажущуюся безопасность, могут стать идеальной целью для злоумышленников. Один из ярких примеров такой угрозы был недавно обнародован экспертами в области кибербезопасности из компании Check Point Research. Они обнаружили, что в магазине приложений Google Play почти полгода находилось вредоносное приложение, которое под именем популярного протокола WalletConnect украло более 70 000 долларов США у своих жертв. Согласно отчету Check Point Research, это приложение, маскирующееся под привычный WalletConnect, пользовалось всего лишь "продвинутыми методами уклонения", что и позволило ему оставаться незамеченным в Google Play Store.

На момент снятия с платформы приложение успело набрать более 10 000 загрузок, и не последнюю роль в этом сыграли фальшивые отзывы, которые обеспечили ему высокий рейтинг в результатах поиска. Проблема заключалась в том, что множество пользователей, загружая приложение, не подозревали, что стали жертвами киберпреступления. Более 150 человек ощутили на себе последствия, потеряв в общей сложности около 70 000 долларов. Однако, как подчеркивают эксперты, не все пользователи стали жертвами. Некоторые просто не подключали свои кошельки или распознали мошеннический замысел приложения.

Вредоносное приложение появилось в Google Play 21 марта и смогло оставаться в магазине на протяжении более пяти месяцев благодаря "умным" методам уклонения. Изначально приложение имело название "Mestox Calculator", но позже прошло несколько изменений имен, при этом URL-адрес все еще указывал на невинный сайт с калькулятором. Эта уловка позволила злоумышленникам обойти автоматизированные и ручные проверки Google Play. Это позволяет им управлять процессом и затрудняет механизм контроля качества. Как отметил Check Point Research, это стало первым случаем, когда так называемые "дренажные приложения" целенаправленно атаковали мобильных пользователей.

Атака включала в себя достаточно "тонкие" методы и использовала смарт-контракты и глубокие ссылки, чтобы безшумно извлекать средства из кошельков пользователей. Вредоносное приложение запрашивало у жертв подключения их кошельков, что выглядело весьма легитимно на фоне работы настоящего WalletConnect. Сначала, когда пользователи подключали свои кошельки, их просили подтвердить различные разрешения для "проверки кошелька". В конечном счете, это казалось безобидной просьбой, и в результате жертвы предоставляли злоумышленникам доступ для перевода максимального количества активов из своих кошельков. Вредоносное приложение в первую очередь считывало стоимость всех активов в кошельках и старалося вывести более дорогие токены, прежде чем переходить к менее ценным.

Этот инцидент подчеркивает возрастающую сложность тактик киберпреступников. В отличие от традиционных мошеннических схем, которые могут полагаться на простые методы получения доступа, такие как запись клавиш или фишинг, то, что произошло с вредоносным приложением на Google Play, говорит о высоком уровне эволюции кибератак. Злоумышленники использовали более сложные тактики, что подчеркивает необходимость повышенной бдительности со стороны как пользователей, так и операторов платформ. Эксперты по безопасности настоятельно призывают пользователей быть предельно осторожными при установке приложений, даже если они выглядят законными. Это не только единичный случай, который подчеркивает необходимость усиленного контроля на уровне магазинов приложений, но и важный урок о том, что пользователи должны быть осведомленными о потенциальных рисках.

Check Point Research отметила важность повышения осведомленности о рисках, связанных с Web3-технологиями. Этот случай показывает, что даже на первый взгляд безобидные взаимодействия могут привести к значительным финансовым потерям. С появлением новых технологий, особенно таких как блокчейн и криптовалюты, возрастает и риск мошенничества. Генерация новых приложений и веб-платформ, предлагающих услуги на основе блокчейна, требует особого внимания со стороны как разработчиков, так и пользователей. Поскольку мир криптовалют продолжает расти, защитные меры становятся жизненно важными.

Ведомствам и компаниям, предоставляющим услуги пользователям, следует настоятельно надуть изучение механик безопасности и защиты данных. Необходимо развивать системы проверки приложений, чтобы такие инциденты выпадали в меньшее количество раз. Параллельно с этим пользователи должны активнее обучаться и информироваться о том, как можно защитить свои активы. Существует надежда, что ситуация с вредоносными приложениями на платформах, таких как Google Play, окажется под более строгим контролем, так как пользователи начинают всё более осведомленно подходить к выбору программного обеспечения. Кибербезопасность сегодня — это не просто задача компаний или платформ.

Каждый пользователь должен быть активным участником этого процесса, что позволит минимизировать риски, связанные с киберугрозами. Таким образом, инцидент с кражей средств на платформе Google Play стал весомым напоминанием о том, что кибербезопасность не знает границ и требует повышенной внимательности со стороны всех участников цифровой экосистемы. Необходимо совместное усилие со стороны пользователей и разработчиков для создания более безопасного цифрового пространства.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
BTC/USD pressured down, Kennet Rogoff sees Bitcoin price at $100.00 in ten years from now - FXStreet
Четверг, 02 Январь 2025 Кеннет Рогофф предсказывает биткойн за $100: будущее BTC/USD под давлением

Криптовалюта BTC/USD испытывает давление на падение, а экономист Кеннет Рогофф прогнозирует, что цена Биткойна в течение десяти лет составит всего 100 долларов.

Crypto optimism in the age of the doomer - TechCrunch
Четверг, 02 Январь 2025 Криптооптимизм в эпоху пессимизма: как надеяться на лучшее в мире с упадническим настроем

В статье "Криптооптимизм в эпоху пессимизма" на TechCrunch рассматриваются текущие тренды в криптовалютной индустрии, включая растущий оптимизм среди инвесторов, несмотря на неблагоприятные экономические условия и пессимистичный настрой аналитиков. Авторы анализируют, как новые технологии и инициативы могут изменить восприятие криптовалют в будущем.

XRP Price Prediction If Bitcoin Hits $100k and Ripple Has a Favorable Appeal - Captain Altcoin
Четверг, 02 Январь 2025 Как рост Биткойна до $100k повлияет на цену XRP: Прогнозы и аналитика от Captain Altcoin

В статье обсуждается влияние возможного роста цены Биткойна до 100 тысяч долларов на прогноз цен XRP. Особое внимание уделяется положительной динамике Ripple и ее потенциалу на криптовалютном рынке.

Ethereum ETF excitement? ETH futures tell a different story - Cointelegraph
Четверг, 02 Январь 2025 Восторг от Ethereum ETF: Реальность фьючерсов на ETH открывает другие горизонты

В статье Cointelegraph рассматривается противоречие между интересом к Ethereum ETF и реальной ситуацией на рынке фьючерсов на ETH. Несмотря на растущий энтузиазм вокруг ETF, данные о фьючерсах указывают на возможные проблемы, которые могут повлиять на дальнейшее развитие Ethereum.

What's the Future of Bitcoin? Here Are the Best, Worst, and Most Likely Scenarios. - Nasdaq
Четверг, 02 Январь 2025 Будущее Биткойна: Оптимистичные, Пессимистичные и Реалистичные Сценарии

В статье Nasdaq рассматриваются возможные сценарии будущего Биткойна, включая лучшие, худшие и наиболее вероятные варианты. Анализируются факторы, влияющие на криптовалюту, и прогнозы её развития на ближайшие годы.

What are the most effective ways to keep clients optimistic during a career change?
Четверг, 02 Январь 2025 Сохранение оптимизма: Как поддержать клиентов в период карьерных изменений?

В статье рассматриваются самые эффективные способы поддержания оптимизма клиентов во время смены карьеры. Основное внимание уделяется признанию их эмоций, изменению перспективы, акценту на сильных сторонах, установлению реалистичных целей, расширению сети контактов и практике благодарности.

Bitcoin-Pessimist Peter Schiff: Bitcoin kann eine Million Dollar erreichen – aber erst fällt er auf 15.000
Четверг, 02 Январь 2025 Питер Шифф о биткойне: «До миллиона долларов сначала падение до 15 тысяч»

Питер Шифф, известный критик Биткойна, предупреждает, что цена криптовалюты может упасть до 15,000 долларов, прежде чем она сможет достичь одного миллиона долларов. Он выражает сомнение в долгосрочной ценности Биткойна и считает, что текущие оптимистичные прогнозы не основаны на реалистичных условиях.