13 Apps entfernt, nachdem Forscher das Trojaner-Krypto-Wallet-Schema aufgedeckt haben

13 apps removed after researchers uncover Trojan crypto wallet scheme

Untersuchungen des Cybersicherheitsunternehmens ESET haben ein „ausgeklügeltes Schema“ aufgedeckt, das Trojaner-Apps verbreitet, die als beliebte Kryptowährungs-Wallets getarnt sind.

Das bösartige Schema zielt auf mobile Geräte mit den Betriebssystemen Android oder Apple (iOS) ab, die kompromittiert werden, wenn der Benutzer eine gefälschte App herunterlädt.

Unsere Top Trading Bots

Nach Recherchen von ESET werden diese schädlichen Apps über gefälschte Websites verbreitet und imitieren legitime Krypto-Wallets, darunter MetaMask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken und OneKey.

Das Unternehmen entdeckte auch 13 bösartige Apps, die sich als Jaxx Liberty Wallet ausgeben und im Google Play Store erhältlich sind. Google hat die anstößigen Apps inzwischen entfernt, die mehr als 1.100 Mal installiert wurden, aber auf anderen Websites und Social-Media-Plattformen lauern noch viele weitere.

Die Bedrohungsakteure verbreiteten ihre Waren über Social-Media-Gruppen auf Facebook und Telegram, mit der Absicht, Krypto-Assets von ihren Opfern zu stehlen. ESET behauptet, seit Mai 2021 „Dutzende trojanisierter Kryptowährungs-Wallet-Apps“ aufgedeckt zu haben. Es gab auch an, dass das Schema, von dem es glaubt, dass es das Werk einer Gruppe ist, in erster Linie auf chinesische Benutzer über chinesische Websites abzielte.

Lukáš Štefanko, der Forscher, der das Schema aufgedeckt hat, sagte, dass es andere Bedrohungsvektoren gab, wie das Senden von Seed-Phrasen an den Server des Angreifers über ungesicherte Verbindungen, und fügte hinzu:

„Das bedeutet, dass die Gelder der Opfer nicht nur vom Betreiber dieses Schemas gestohlen werden können, sondern auch von einem anderen Angreifer, der dasselbe Netzwerk abhört.“

Die gefälschten Wallet-Apps verhalten sich je nach Installationsort etwas anders. Auf Android zielt es auf eine neue Kryptowährung ab, die der Benutzer zuvor möglicherweise nicht gehandelt hat, und fordert den Benutzer auf, die entsprechende Brieftasche zu installieren. Unter iOS müssen die Apps mit beliebigen vertrauenswürdigen Code-Signing-Zertifikaten heruntergeladen werden, die den App Store von Apple umgehen. Dies bedeutet, dass der Benutzer zwei Brieftaschen gleichzeitig installieren kann, die echte und den Trojaner, aber eine geringere Bedrohung darstellt, da sich die meisten Benutzer auf die App Store-Verifizierung für ihre Apps verlassen.

Verbunden: Hodler aufgepasst! Neue Malware zielt auf MetaMask und 40 andere Krypto-Geldbörsen ab

ESET rät Kryptowährungsinvestoren und -händlern, nur Wallets aus vertrauenswürdigen Quellen zu installieren, die mit der offiziellen Website der Börse oder des Unternehmens verlinkt sind.

Im Februar stellte Google Cloud das Virtual Machine Threat Detection (VMTD)-System vor, das nach „Cryptojacking“-Malware sucht und diese erkennt, die entwickelt wurde, um Ressourcen zu kapern, um digitale Assets zu schürfen.

Laut einem Chainalysis-Bericht vom Januar machte Kryptojacking zwischen 2017 und 2021 73 % des Gesamtwerts aus, den Malware-bezogene Wallets und Adressen erhalten haben.

Lesen Sie weiter auf Cointelegraph
Tom Bradys NFT-Plattform Autograph bringt 170 Millionen US-Dollar auf, um den Betrieb zu skalieren
Der vom Super Bowl-Champion Tom Brady mitbegründete Marktplatz Autograph für nicht fungible Token (NFT) hat bekannt gegeben, dass er eine Finanzierungsrunde...
Nifty Nachrichten: Die Red Ape Family Show, Mini Royale auf Solana und die NFT-Kollektion von The Weeknd
Informieren Sie sich diese Woche über Neuigkeiten im Zusammenhang mit nicht fungiblen Token (NFT), während Cointelegraph die Geschichten zusammenfasst,...
Ohne Quantensicherheit ist unsere Blockchain-Zukunft ungewiss
Die Nachrichten , dass zwei Teams chinesischer Wissenschaftler einen Quantenvorteil erzielt haben – ein technischer Begriff dafür, wann ein Computer Funktionen...
Top 5 Kryptowährungen, die Sie diese Woche sehen sollten: BTC, DOT, LUNA, AVAX, EGLD
Die Dominanz von Bitcoin (BTC) ist von etwa 48% am 20. Oktober auf 42,3% am 7. November gesunken, während die gesamte Krypto-Marktkapitalisierung ihre Reise...
US-Regulierungsbehörden prüfen Richtlinien für Banken zum Umgang mit Krypto, sagt der FDIC-Vorsitzende
Jelena McWilliams, die Vorsitzende der Federal Deposit Insurance Corporation (FDIC), sagte, die Agentur arbeite mit anderen Aufsichtsbehörden in den Vereinigten...
SEBA Bank startet Programm für Benutzer, um Renditen mit Krypto zu erzielen
Kunden des Schweizer Finanzinstituts SEBA Bank werden in Kürze mit ihren Krypto-Beständen Renditen erzielen können.In einer Ankündigung vom 13. Oktober...
El Salvadors größte Bank arbeitet mit Flexa für Bitcoin-Zahlungen zusammen
Bancoagrícola, El Salvadors größtes Finanzinstitut, wird nach ihrer Partnerschaft mit dem digitalen Zahlungsgateway Flexa die Bitcoin-Einführungspolitik...
Budweiser verwendet 120.000 US-Dollar für den Kauf der NFT- und Beer.eth-Domain „Fan Art“
Budweiser, eine Tochtergesellschaft von Anheuser-Busch InBev, scheint ein nicht fungibles Token oder NFT-Kunstwerk nach dem Kauf zur Verwendung auf seinem...
VanEck geht mit SEC neue Wege, reicht für Bitcoin Strategy ETF ein
Der Vermögensverwalter VanEck beantragt einen börsengehandelten Bitcoin Strategy-Fonds, nachdem er vor vier Jahren erfolglos versucht hatte, einen ähnlichen...
"Angst" packt Bitcoin, da die Stimmung auf dem Kryptomarkt auf den niedrigsten Stand seit April 2020 fällt
Bitcoin- (BTC) und Altcoin-Händler sind nervöser als je zuvor in über einem Jahr, da ein klassischer Stimmungsmesser signalisiert, dass "Angst" den Markt...
Der große Tech-Exodus: Die Ethereum-Blockchain ist das neue San Francisco
Erinnern Sie sich an die "Silicon Valley Tech Bubble"? Anfang bis Mitte der 2000er Jahre brachte die San Francisco Bay Area einige der berühmtesten und...
Atomic Swaps und Netzwerk-Upgrades bringen den Monero (XMR) -Preis auf ein 3-Jahres-Hoch
Während sich der Bullenmarktzyklus 2021 mit dezentralen Finanzierungen und nicht fungiblen Token (NFTs) abspielt, die zwei der größten Triebkräfte für das...
Rekordverbrennung von 600 Mio. USD BNB deutet darauf hin, dass Binance im ersten Quartal einen Gewinn von 750 Mio. USD erzielt hat
Binance Coin (BNB) wurde am Freitag zum 15. Mal verbrannt. Laut On-Chain-Daten hat Binance BNB-Token im Wert von fast 600 Millionen US-Dollar verbrannt.In...
Die Haschkraft der chinesischen Bergbaubecken sinkt inmitten regionaler Stromausfälle
Die Hashing-Leistung der Top-Bitcoin-Mining-Pools im Nordwesten Chinas scheint aufgrund eines regionalen Stromausfalls gesunken zu sein, um Sicherheitsinspektionen...
Keine Bitcoin-Einzahlungen mehr: Microsoft ändert die Einstellung zu Kryptos
Vor nicht allzu langer Zeit konnten Microsoft- und Bitcoin-Enthusiasten genießen den Kauf von Filmen, Spielen und Anwendungen in Xbox- und Windows-Stores....