Lažna aplikacija na Google Play krade kriptovalutu
Mobilni telefoni, 27.09.2024, 10:00 AM
Istraživači Check Point Research (CPR) tima su otkrili malver skriven u aplikaciji na Google Play. Ta aplikacija, WallConnect, imala je više od 10.000 preuzimanja i ukrala oko 70.000 dolara u kriptovaluti od žrtava, sve dok je Google nije uklonio. Aplikacija WallConnect bila je u Google Play prodavnici od marta 2024. godine.
Legitimni WalletConnect je razvijen da olakša povezivanje decentralizovanih aplikacija (dApps) sa kripto novčanicima. Međutim, WalletConnect ima neka ograničenja jer ga ne podržavaju svi novčanici, rekao je CPR.
„Napadači su mudro iskoristili komplikacije WalletConnecta i naveli korisnike da pomisle da postoji lako rešenje - lažna aplikacija WalletConnect na Google Play“, kažu istraživači.
Kada žrtve preuzmu zlonamernu verziju, od njih se traži da povežu svoj kripto novčanik, što ih usmerava na zlonamerni veb sajt.
„Korisnici tada moraju da verifikuju izabrani novčanik i od njih se traži da autorizuju nekoliko transakcija“, objasnio je CPR.
„Svaka radnja korisnika šalje šifrovane poruke serveru za komandu i kontrolu (C&C) i preuzimaju se detalji o korisnikovom novčaniku, blokčejn mrežama i adresama.“
Malver je dizajniran da prvo povuče skuplje kripto tokene, pre nego što pređe na druge.
„Samo 20 korisnika čiji je novac ukraden ostavilo je negativne recenzije na Google Play, što ukazuje da ima mnogo žrtava koje možda još uvek nisu svesne šta se desilo sa njihovim novcem“, upozorio je CPR.
Istraživači kažu da je najmanje 150 korisnika prevareno, i da njihov ukupni gubitak prelazi 70.000 dolara. S obzirom na razliku između broja žrtava i preuzimanja, moguće je da su prevaranti takođe veštački naduvali broj preuzimanja.
„Kada je aplikacija dobila takve negativne recenzije, programeri aplikacije su preplavili stranicu lažnim pozitivnim recezijama da bi prikrili negativne kritike i učinili da aplikacija izgleda legitimno, kako bi doveli druge potencijalne žrtve u zabludu.”
Istraživači kompanije Check Point prijavili su lažnu aplikaciju Googleu i ona je uklonjena iz Google Play prodavnice.
Korisnici bi trebalo da budu pažljiviji kada povezuju kripto novčanike sa nekom platformom ili servisom i pažljivo provere svaku transakciju pre nego što je odobre.
Iako Google Play ima svoje odbrambene mehanizme koji blokiraju aplikacije sa zlonamernim kodom, neke od njih i dalje prolaze provere i ulaze u prodavnicu, posebno kada ne sadrže zlonamerni kod, već se oslanjaju na preusmeravanja na različite platforme i servise.
Foto: Nathan Dumlao | Unsplash
Izdvojeno
Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove
Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje
Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana
Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje
Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara
Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje
Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?
Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje
Android protiv mobilnih prevara
Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





