Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

v_magazine_google_play_obnaruzheno_poddelnoe_prilozhenie_walletconnect_dlya_krazhi_kriptovalyut.jpg

 

Компания Check Point Research, работающая в сфере IT-безопасности, обнаружила в магазине Google Play вредоносное приложение WalletConnect, маскирующееся под настоящий протокол. Пользователи потеряли криптовалюты на общую сумму $70 000.

Исследователи Check Point Research выяснили, что мошенники имитировали бренд и функциональность настоящего протокола с открытым исходным кодом WalletConnect. Когда пользователи подключали свои криптокошельки к мошенническому приложению, вредоносная программа запрашивала у них обширные разрешения, не вызывавшие подозрений из-за интерфейса сервиса, сходного с оригинальным протоколом. Получив необходимое разрешение от пользователей, злоумышленники с легкостью переводили криптовалюты из кошельков жертв на свои адреса.

 

Для повышения репутации и рейтинга своего приложения в поиске, злоумышленники использовали поддельные отзывы. Изначально приложение называлась Mestox Calculator, и оно уже несколько раз меняло названия. Чтобы оставаться незамеченным в течение нескольких месяцев в магазине Google Play, аферисты использовали передовые методы уклонения.

 

Приложение направляло пользователей в зависимости от IP-адреса и типа устройства, чтобы доступ к вредоносному бэкэнду мог осуществляться только по определенным сценариям. Для атаки и скрытого выполнения действий использовались смарт-контракты и глубинные ссылки. Это позволяло обходить как автоматические, так и ручные проверки безопасности Google Play, выяснили аналитики.

 

 

Подробнее: https://bits.media/v-magazine-google-play-obnaruzheno-poddelnoe-prilozhenie-walletconnect/

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Похожие топики

    • Мошенники разместили рекламу фишинговых криптоприложений на первых местах выдачи Google

      Специалисты по безопасности компании Scam Sniffer сообщили о рекламе поддельных приложений децентрализованной платформы Aave. Эта реклама появилась в верхней части результатов выдачи поисковика Google. Новая фишинговая кампания нацелена на пользователей криптовалют, в первую очередь — на заинтересованных в использовании децентрализованной платформы Aave. Переходя по мошеннической ссылке, пользователи попадают на вредоносные веб-сайты, внешний вид которых напоминает настоящую страницу Aave.

      в Новости криптовалют

    • Количество поисковых запросов «биткоин» в Google обновило максимум

      Число поисковых запросов «биткоин» в Google достигло за март отметки 34 пункта, что является максимальным показателем с начала года. Относительно февраля метрика выросла на 26%, обратили внимание аналитики издания The Block. Аналогичная тенденция наблюдается с поисковым запросом «эфир» — показатель увеличился с 16 до 19 пунктов. Рост числа поисковых запросов свидетельствует о возрождении интереса к криптовалютам и индустрии со стороны розничных инвесторов и трейдеров, полагают эксперты The

      в Новости криптовалют

    • Google ужесточит правила рекламы криптосервисов в Европе

      Компания Google с 23 апреля ужесточит требования к размещению рекламы криптовалютных сервисов в Европе ради соблюдения Закона о регулировании криптовалют ЕС (MiCA) и регламента Crypto Asset Service Provider (CASP). Криптовалютные биржи, кошельки и сервисы, рекламирующие свои продукты и услуги в Европе, должны иметь лицензию европейского регулятора и быть сертифицированы компанией Google. Новая политика для рекламодателей будет применяться к большинству европейских стран, включая Австрию, Бе

      в Новости криптовалют

    • Новости от BitmenPro. Binance интегрировала Apple Pay и Google Pay для покупки криптовалюты

      Криптовалютная биржа Binance сообщила о  партнерстве  с платежной системой Worldpay,чтобы дать пользователям возможность использовать Apple Pay и Google Pay для покупки криптовалют в приложении Binance либо на сайте.(теперь купить криптовалюту не сложнее чем кофе) По словам Томаса Грегори, вице-президента Binance по фиатным операциям, «Эта интеграция делает процесс обмена фиатных денег на криптовалюту на Binance еще более удобным и быстрым, которого пользователи ожидают от своих повседневны

      в Новости криптовалют

    • Google ограничил доступ к 17 криптобиржам в Южной Корее

      По запросу подразделения финансовой разведки Южной Кореи (FIU) американская компания Google ввела ограничения на доступ к 17 криптобиржам, не зарегистрированным в стране. В список заблокированных бирж вошли KuCoin, MEXC, Phemex, XT, Biture, CoinW, CoinEX, ZoomEX, Poloniex, BTCC, DigiFinex, Pionex, Blofin, Apex Pro, CoinCatch, WEEX и BitMart. Пользователи на территории Республики Корея больше не могут обновлять установленные приложения и устанавливать новые, заявили в FIU.   Запрет ос

      в Новости криптовалют

×
×
  • Создать...