Впервые специалисты по кибербезопасности обнаружили вредоносное ПО, предназначенное для кражи криптовалюты, нацеленное исключительно на пользователей мобильных устройств. Оно было обнаружено скрытым в приложении в Google Play.
Вредоносное приложение WalletConnect
Исследователи из Check Point Research (CPR) сообщили, что вредоносное приложение WalletConnect, которое было скачано более 10 000 раз, похитило около 70 000 долларов в криптовалюте у жертв, прежде чем было удалено Google.
Особенности вредоносного ПО:
- Замаскировано под легитимный протокол с открытым исходным кодом WalletConnect
- Избегало обнаружения с помощью автоматизированных и ручных проверок
- Предназначалось для кражи более дорогих токенов в первую очередь
Схема мошенничества:
Жертвы загружали вредоносную версию приложения и подключали свой криптокошелек, который незаметно перенаправлял их на мошеннический сайт.
- Пользователей просили проверить выбранный кошелек и авторизовать несколько транзакций.
- Вредоносное ПО отправляло зашифрованные сообщения на сервер управления и контроля, собирая информацию о кошельке, блокчейне и адресах жертвы.
Действия мошенников:
Разработчики вредоносного ПО размещали в Google Play поддельные положительные отзывы, чтобы скрыть негативные отзывы и скрыть вредоносную природу приложения.
Меры Google:
Google Play впоследствии удалил зараженное приложение.
Предостережение CPR:
Всего 20 пользователей, у которых украли деньги, оставили негативные отзывы в Google Play, что говорит о том, что многие жертвы могут до сих пор не подозревать о краже.
Права принадлежат BITboosters.ru
Contents
Пульс Новости 7.43 из 10
- Значимость новости: 7. Новость касается только мобильных пользователей и не повлияет на рынок в целом, однако это первая найденная вредоносная программа такого типа, что делает ее значимой для мобильной отрасли.
- Инновационная ценность новости: 8. Это первая вредоносная программа, предназначенная для кражи криптовалюты с мобильных устройств, что является значительным достижением для киберпреступников.
- Потенциальное влияние новости на рынок: 5. Влияние на рынок будет ограничено мобильными пользователями, однако это может усилить опасения по поводу безопасности в криптопространстве.
- Релевантность новости: 9. Новость напрямую связана с криптовалютным рынком и вредоносными программами, которые его атакуют.
- Актуальность новости: 9. Новость опубликована недавно и относится к недавнему событию.
- Достоверность новости: 8. Источник – авторитетное издание по кибербезопасности, что повышает достоверность информации.
- Общий тон новости: 7. Новость написана нейтральным тоном, предоставляя факты и информацию без выражения мнений.
- Источник новости: 8. Infosecurity Magazine – надежный источник информации по кибербезопасности.