Lažna aplikacija na Google Play krade kriptovalutu

Mobilni telefoni, 27.09.2024, 10:00 AM

Lažna aplikacija na Google Play krade kriptovalutu

Istraživači Check Point Research (CPR) tima su otkrili malver skriven u aplikaciji na Google Play. Ta aplikacija, WallConnect, imala je više od 10.000 preuzimanja i ukrala oko 70.000 dolara u kriptovaluti od žrtava, sve dok je Google nije uklonio. Aplikacija WallConnect bila je u Google Play prodavnici od marta 2024. godine.

Legitimni WalletConnect je razvijen da olakša povezivanje decentralizovanih aplikacija (dApps) sa kripto novčanicima. Međutim, WalletConnect ima neka ograničenja jer ga ne podržavaju svi novčanici, rekao je CPR.

„Napadači su mudro iskoristili komplikacije WalletConnecta i naveli korisnike da pomisle da postoji lako rešenje - lažna aplikacija WalletConnect na Google Play“, kažu istraživači.

Kada žrtve preuzmu zlonamernu verziju, od njih se traži da povežu svoj kripto novčanik, što ih usmerava na zlonamerni veb sajt.

„Korisnici tada moraju da verifikuju izabrani novčanik i od njih se traži da autorizuju nekoliko transakcija“, objasnio je CPR.

„Svaka radnja korisnika šalje šifrovane poruke serveru za komandu i kontrolu (C&C) i preuzimaju se detalji o korisnikovom novčaniku, blokčejn mrežama i adresama.“

Malver je dizajniran da prvo povuče skuplje kripto tokene, pre nego što pređe na druge.

„Samo 20 korisnika čiji je novac ukraden ostavilo je negativne recenzije na Google Play, što ukazuje da ima mnogo žrtava koje možda još uvek nisu svesne šta se desilo sa njihovim novcem“, upozorio je CPR.

Istraživači kažu da je najmanje 150 korisnika prevareno, i da njihov ukupni gubitak prelazi 70.000 dolara. S obzirom na razliku između broja žrtava i preuzimanja, moguće je da su prevaranti takođe veštački naduvali broj preuzimanja.

„Kada je aplikacija dobila takve negativne recenzije, programeri aplikacije su preplavili stranicu lažnim pozitivnim recezijama da bi prikrili negativne kritike i učinili da aplikacija izgleda legitimno, kako bi doveli druge potencijalne žrtve u zabludu.”

Istraživači kompanije Check Point prijavili su lažnu aplikaciju Googleu i ona je uklonjena iz Google Play prodavnice.

Korisnici bi trebalo da budu pažljiviji kada povezuju kripto novčanike sa nekom platformom ili servisom i pažljivo provere svaku transakciju pre nego što je odobre.

Iako Google Play ima svoje odbrambene mehanizme koji blokiraju aplikacije sa zlonamernim kodom, neke od njih i dalje prolaze provere i ulaze u prodavnicu, posebno kada ne sadrže zlonamerni kod, već se oslanjaju na preusmeravanja na različite platforme i servise.

Foto: Nathan Dumlao | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje