Исследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту
Исследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту

Исследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту

Исследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту - Фото 1

Команда исследователей Check Point Research (CPR) сообщила об угрозе, которая подстерегает в Google Play владельцев цифровых активов. Там нашли первый известный мобильный криптодрейнерИсследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту - Фото 2Исследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту - Фото 3Вид вредоносного ПО для быстрого автоматического вывода средств с легальных криптокошельков на кошельки злоумышленников.: приложение маскируется под настоящий WalletConnectИсследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту - Фото 4Исследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту - Фото 5WalletConnect - это открытый протокол, позволяющий подключать ваш криптокошелек к децентрализованным приложениям (dApps) в интернете..

Відключайте рекламу - підтримуйте ITC! Исследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту - Фото 6

Вредоносное приложение уже успели загрузить более 10 000 раз за пять месяцев. Злоумышленникам удалось украсть около $70 тыс. в цифровых активах с кошельков по меньшей мере 150 жертв.

«Найденное нами вредоносное приложение WalletConnect имеет имя пакета «co.median.android.rxqnqb» и было создано с помощью сервиса median.co. Этот сервис позволяет пользователям конвертировать веб-сайт в приложение для Android или iOS. Приложение, по сути, функционирует как веб-браузер, который открывает указанный сайт. Median.co позволяет конфигурировать иконку приложения, строку состояния, поведение при нажатии на ссылку, начальный URL-адрес и другие параметры. Приложение появилось в Google Play 21 марта 2024 года под названием «Mestox Calculator». Позже название приложения несколько раз меняли» — заметили исследователи.

По данным CPR, это первый задокументированный случай криптодрейнера, который целенаправленно атаковал пользователей мобильных устройств, применяя передовые социальные инженерные методы и сложные стратегии, чтобы избежать обнаружения.

Появление первого мобильного криптодрейнера в Google Play свидетельствует о значительном росте тактик киберпреступников и быстрой эволюции киберугроз в сфере децентрализованных финансов (DeFi). Наше исследование подчеркивает критическую потребность в передовых, основанных на искусственном интеллекте, решениях для безопасности, способных обнаруживать и предотвращать такие сложные угрозы».

Также в CPR отметили, что большинство похищенных средств до сих пор находятся в кошельках преступников. Это может указывать на то, что преступники все еще активны.

Исследователи обнаружили в Google Play фальшивую версию WalletConnect, которая ворует криптовалюту - Фото 7
Источник материала
loader
loader