13 aplikacji usuniętych po tym, jak badacze odkryli schemat portfela kryptograficznego trojana

13 apps removed after researchers uncover Trojan crypto wallet scheme

Badanie przeprowadzone przez firmę ESET zajmującą się cyberbezpieczeństwem ujawniło „wyrafinowany schemat”, który rozpowszechnia aplikacje trojańskie podszywające się pod popularne portfele kryptowalut.

Złośliwy schemat atakuje urządzenia mobilne korzystające z systemów operacyjnych Android lub Apple (iOS), które zostają zaatakowane, jeśli użytkownik pobierze fałszywą aplikację.

Nasze najlepsze roboty biznesowe

Według badań ESET te złośliwe aplikacje są dystrybuowane za pośrednictwem fałszywych witryn internetowych i imitują legalne portfele kryptograficzne, w tym MetaMask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken i OneKey.

Firma wykryła również 13 szkodliwych aplikacji podszywających się pod portfel Jaxx Liberty, dostępnych w sklepie Google Play. Od tego czasu Google usunęło obraźliwe aplikacje, które zostały zainstalowane ponad 1100 razy, ale wciąż jest ich o wiele więcej na innych stronach internetowych i platformach społecznościowych.

Oszuści rozpowszechniali swoje towary za pośrednictwem grup mediów społecznościowych na Facebooku i Telegramie, zamierzając ukraść aktywa kryptograficzne swoich ofiar. Firma ESET twierdzi, że odkryła „dziesiątki strojanizowanych aplikacji portfela kryptowalut” z maja 2021 r. Stwierdziła również, że schemat, który według niego jest dziełem jednej grupy, był skierowany głównie do chińskich użytkowników za pośrednictwem chińskich stron internetowych.

Lukáš Štefanko, badacz, który rozwikłał schemat, powiedział, że istnieją inne wektory zagrożeń, takie jak wysyłanie fraz źródłowych do serwera atakującego za pomocą niezabezpieczonych połączeń, dodając:

„Oznacza to, że fundusze ofiar mogą zostać skradzione nie tylko przez operatora tego programu, ale także przez innego atakującego podsłuchującego w tej samej sieci”.

Fałszywe aplikacje portfela zachowują się nieco inaczej w zależności od tego, gdzie są zainstalowane. Na Androidzie celuje w nową kryptowalutę, której użytkownik mógł wcześniej nie handlować, co skłania użytkownika do zainstalowania odpowiedniego portfela. W systemie iOS aplikacje należy pobierać za pomocą arbitralnych zaufanych certyfikatów do podpisywania kodu, które znajdują się w Apple App Store. Oznacza to, że użytkownik może mieć jednocześnie zainstalowane dwa portfele, oryginalny i trojana, ale stanowi mniejsze zagrożenie, ponieważ większość użytkowników polega na weryfikacji aplikacji w App Store.

Związane z: Hodlers strzeżcie się! Nowe złośliwe oprogramowanie atakuje MetaMask i 40 innych portfeli kryptograficznych

Firma ESET doradza inwestorom i inwestorom zajmującym się kryptowalutami, aby instalowali portfele wyłącznie z zaufanych źródeł, które są połączone z oficjalną stroną internetową giełdy lub firmy.

W lutym firma Google Cloud zaprezentowała system Virtual Machine Threat Detection (VMTD), który skanuje i wykrywa złośliwe oprogramowanie „cryptojacking” zaprojektowane w celu przejęcia zasobów w celu wydobywania zasobów cyfrowych.

Według styczniowego raportu Chainalysis, cryptojacking stanowił 73% całkowitej wartości otrzymanej przez portfele i adresy związane ze złośliwym oprogramowaniem w latach 2017-2021.

Czytaj dalej Cointelegraph
Instrumenty pochodne ETH pokazują, że profesjonalni handlowcy martwią się wsparciem Ethereum w wysokości 2,5 tys. USD
Inwestorzy Ether (ETH) przeżywają trudny okres w 2022 roku, a ETH akumulował 25% strat od początku roku od 17 marca. Mimo to kryptowaluta wielokrotnie odbijała...
Przejęcie funduszy Bitfinex przypomina, że krypto nie jest dobre dla osób piorących pieniądze
W miarę jak publiczne rozumienie, jak działają zasoby cyfrowe, staje się coraz bardziej zniuansowane wraz z upowszechnianiem się kryptowalut, język „anonimowości”...
Krypto „najlepsze miejsce” do przechowywania bogactwa podczas podwyżki stóp Fed: CEO Pantera
Dyrektor generalny i założyciel wiodącego funduszu venture blockchain Pantera Capital, Dan Morehead, stwierdził, że aktywa cyfrowe będą „najlepszym miejscem”...
Przemysł kryptograficzny w Indonezji w 2021 roku: kalejdoskop
Szacuje się, że w 2021 r. liczba globalnych posiadaczy kryptowalut wzrosła o 3,9% do ponad 300 milionów użytkowników na całym świecie, a ponad 18 000 firm...
LÜM uruchomi NFT „Access Pass” dla 25 znanych na całym świecie muzyków
Amerykańska platforma muzyczna LÜM ma zamiar ogłosić 25 partnerstw ze znanymi na całym świecie muzykami w ramach ponownego uruchomienia z udziałem Dapper...
Checkout.com podnosi 1 miliard dolarów w serii D, podnosząc wycenę do 40 miliardów dolarów
Globalny procesor płatności Checkout.com ogłosił w środę rundę finansowania serii D o wartości 1 miliarda dolarów, co oznacza łącznie 1,8 miliarda dolarów...
Największe marki konsumenckie, które zajmowały się kryptowalutami w 2021 r.
2021 był ekscytującym rokiem dla kryptowalut, w którym kilka dobrze znanych — kilka nieoczekiwanych — marek wkroczyło do sektora kryptowalut. Oto patrzę...
Gubernator Banku Rosji: Zakaz kryptowalut w Rosji jest „całkiem wykonalny”
Na piątkowej konferencji prasowej gubernator Centralnego Banku Rosji Elvira Nabiullina dodatkowo eskalował strach, niepewność i wątpliwości (FUD) dotyczące...
SEBA Bank wprowadza regulowany złoty token, aby umożliwić cyfrowe posiadanie fizycznego złota
W środę SEBA Bank, licencjonowana szwajcarska platforma bankowości cyfrowej aktywów, uruchomił regulowany token cyfrowy zabezpieczony fizycznym złotem i...
Cena ADA Cardano przewiduje wzrost o 30% z potencjalną konfiguracją „potrójnego dna”
Cardano (ADA) może wzrosnąć o prawie 30% w nadchodzących dniach, ponieważ tworzy klasyczny byczy wzór odwrócenia.Trwa gwałtowne odbicie ADANazwany „potrójnym...
Gemini współpracuje z największym bankiem w Kolumbii zajmującym się handlem kryptowalutami
Giełda kryptograficzna Gemini z siedzibą w Nowym Jorku ogłosiła, że będzie rozszerzać działalność na Amerykę Łacińską w ramach zbliżającego się partnerstwa...
S&P uruchamia indeksy kryptowalut, debiutując z Bitcoinem i Ether
S&P Dow Jones Indices, główny globalny zasób danych i badań opartych na indeksach, wprowadził swoje pierwsze indeksy kryptowalut w związku z ponownym wzrostem...
Nuvei, firma płatnicza, uruchamia obsługę 40 kryptowalut, w tym Reddcoin i DOGE
Sprzedawcy handlu elektronicznego mogą teraz dokonywać transakcji w prawie 40 kryptowalutach za pośrednictwem globalnej platformy płatności Nuvei.Zgodnie...
Blockchain wniesie duży krok do krajów rozwijających się, tak jak zrobiły to smartfony
Blockchain może być tak samo rewolucyjny w krajach rozwijających się rynków, jak telefony komórkowe. Jak wyjaśnia ekspert banku inwestycyjnego Exotix Paul...
Miłośnicy kryptowalut będą wydawać więcej energii elektrycznej niż cała Argentyna
W 2018 roku zapotrzebowanie na energię elektryczną dla wszystkich górników na świecie może przewyższyć zużycie energii w Argentynie - taką opinię wyrazili...