Trang chủ Tạp chí Tin tức Scam -Hack Cảnh báo: Crypto Wallet Drainer có mặt trên Google Play trong nhiều...

Cảnh báo: Crypto Wallet Drainer có mặt trên Google Play trong nhiều tháng, đánh cắp $70.000

Công ty bảo mật CNTT – Check Point Research đã phát hiện ra một crypto wallet drainer (phần mềm độc hại rút cạn ví crypto của người dùng) trên cửa hàng Google Play đã sử dụng “các kỹ thuật lẩn tránh tinh vi” để đánh cắp hơn $70.000 từ người dùng trong 5 tháng.

Ứng dụng độc hại này ngụy trang thành giao thức WalletConnect, ứng dụng nổi tiếng trong không gian crypto có thể liên kết nhiều loại ví tiền điện tử với các ứng dụng tài chính phi tập trung (DeFi).

Công ty bảo mật cho biết trong bài đăng trên blog vào ngày 26 tháng 9 rằng, các “drainer này chỉ nhắm mục tiêu vào người dùng thiết bị di động”.

Công ty nói thêm: “Các lượt đánh giá ảo và sao chép thương hiệu đã giúp ứng dụng đạt được hơn 10.000 lượt tải xuống với thứ hạng cao trong kết quả tìm kiếm”.

Hơn 150 người dùng đã bị lừa đảo mất khoảng $70.000. Không phải tất cả người dùng đều bị ảnh hưởng, vì một số người không kết nối ví hoặc nhận ra đó là ứng dụng lừa đảo. Những người khác “có thể không đáp ứng các tiêu chí nhắm mục tiêu cụ thể của phần mềm độc hại”, Check Point Research cho biết.

Một số đánh giá ảo trên ứng dụng WalletConnect giả mạo đã đề cập về các tính năng không liên quan gì đến crypto | Nguồn: Check Point Research

Công ty này cho biết thêm rằng, ứng dụng giả mạo này đã có mặt trên cửa hàng ứng dụng của Google vào ngày 21 tháng 3 và sử dụng “các kỹ thuật lẩn trốn tinh vi” để không bị phát hiện trong hơn 5 tháng. Hiện ứng dụng đã bị xóa.

Ứng dụng này lần đầu tiên được phát hành dưới tên “Mestox Calculator” và đã được thay đổi tên nhiều lần, mặc dù URL của ứng dụng vẫn trỏ đến một trang web có vẻ vô hại.

Các nhà nghiên cứu cho biết: “Kỹ thuật này cho phép kẻ tấn công vượt qua quy trình đánh giá ứng dụng trong Google Play, vì các lần kiểm tra tự động và thủ công sẽ tải ứng dụng máy tính tưởng chừng như ‘vô hại'”.

Tùy thuộc vào vị trí địa chỉ IP của người dùng và liệu họ có sử dụng thiết bị di động hay không, một số ứng dụng sẽ được chuyển hướng đến phần phụ trợ ứng dụng độc hại, chứa phần mềm MS Drainer.

Cách mà ứng dụng WalletConnect giả mạo hoạt động để rút cạn tiền của một số người dùng | Nguồn: Check Point Research

Giống như các trò lừa đảo khác được thiết kế để rút cạn ví, ứng dụng giả mạo này nhắc nhở người dùng kết nối ví của họ.

Sau đó, người dùng được yêu cầu chấp nhận nhiều quyền khác nhau để “xác minh ví”, điều này cấp quyền cho địa chỉ của kẻ tấn công “di chuyển toàn bộ tài sản trong ví được chỉ định”, Check Point Research cho biết.

“Ứng dụng sẽ rút cạn tất cả tài sản trong ví của nạn nhân. Đầu tiên, nó cố gắng rút các token đắt tiền, sau đó là các loại token rẻ hơn”, công ty cho biết thêm.

“Điều này cho thấy các chiến thuật của tội phạm mạng đang ngày càng trở nên tinh vi hơn. Ứng dụng độc hại không dựa vào các vectơ tấn công truyền thống. Thay vào đó, nó sử dụng các hợp đồng thông minh và liên kết sâu để âm thầm rút tài sản sau khi người dùng bị lừa sử dụng ứng dụng”.

Công ty cho biết thêm rằng người dùng phải “cảnh giác với các ứng dụng họ tải xuống, ngay cả khi chúng có vẻ hợp pháp” và các cửa hàng ứng dụng phải cải thiện quy trình xác minh của mình để ngăn chặn các ứng dụng độc hại.

Các nhà nghiên cứu cho biết: “Cộng đồng tiền điện tử cần tiếp tục giáo dục người dùng về các rủi ro liên quan đến công nghệ Web3. Trường hợp này là ví dụ cho thấy rằng, ngay cả những tương tác có vẻ như vô hại cũng có thể dẫn đến tổn thất tài chính đáng kể”.

Hiện Google vẫn chưa đưa ra bất kỳ bình luận nào về vấn đề này.

Bạn có thể xem giá coin ở đây.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

MỚI CẬP NHẬT

Binance giúp người dùng tiết kiệm 1,75 tỷ USD

Binance giúp người dùng tiết kiệm 1,75 tỷ USD phí chuyển tiền trong hai...

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới theo khối lượng giao dịch, tuyên bố rằng người dùng của họ đã...
Bitcoin

3 chỉ số kinh tế vĩ mô quan trọng cần theo dõi khi giao...

Việc xác định thời điểm mua và thời điểm bán Bitcoin là một thách thức lớn đối với các nhà đầu tư. Một loạt...

EigenLayer Rewards v2 chính thức ra mắt trên Mainnet

Giao thức restaking Ethereum EigenLayer vừa công bố bản nâng cấp mainnet với phiên bản Rewards v2. Trọng tâm chính của bản nâng cấp EigenLayer...

Việc triển khai Uniswap v4 sẽ bắt đầu vào tuần này

Uniswap Labs thông báo rằng việc triển khai phiên bản v4 sẽ bắt đầu dần dần trong tuần này, nhằm tạo điều kiện cho...

Memecoin của Trump gây rủi ro cho luật tiền điện tử lưỡng đảng: TD...

Theo báo cáo từ ngân hàng đầu tư TD Cowen, memecoin của Tổng thống Hoa Kỳ Donald Trump, Official Trump (TRUMP), có thể có...

Ethereum Foundation đấu đá nội bộ và khối lượng DApp giảm khiến giá ETH...

Vitalik Buterin đã phản hồi các lời kêu gọi thay đổi lãnh đạo tại Ethereum Foundation (EF), bác bỏ yêu cầu giám đốc điều...
Token TRUMP và MELANIA giả ghi nhận dòng tiền chảy vào 4,8 triệu đô la trong 24 giờ

Token TRUMP và MELANIA giả mạo đã thu hút 4,8 triệu đô la trong...

Memecoin mang tên Tổng thống Hoa Kỳ Donald Trump đã tăng vọt về mức độ phổ biến trong những ngày trước lễ nhậm chức...
Phantom thông báo tài sản người dùng vẫn an toàn sau cáo buộc 'lỗ hổng'

Phantom đảm bảo tài sản người dùng vẫn an toàn sau cáo buộc về...

Phantom, một trong những ví tiền điện tử hàng đầu trên blockchain Solana, khẳng định rằng lỗ hổng bảo mật mới được báo cáo...

Obol Collective chuẩn bị ra mắt token OBOL và airdrop cho hàng nghìn người...

Obol Collective, một nhóm trong ngành được thành lập vào năm ngoái với mục tiêu thúc đẩy công nghệ xác thực phân tán (DVT),...
Hester Peirce là ứng cử viên sáng giá thay thế Chair Gensler

SEC ra mắt lực lượng đặc nhiệm tiền điện tử do “Crypto Mom” Hester...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã thực hiện bước đầu tiên trong việc tạo ra sự rõ ràng trong...

Donald Trump nói rằng ‘Tôi không biết nhiều về memecoin TRUMP’, công bố sáng...

Phát biểu với một nhóm phóng viên vào chiều thứ Ba, Tổng thống Donald Trump đã được hỏi về memecoin chính thức mang tên...

Giá Coin hôm nay 22/01: Bitcoin trở lại vùng $107.000, altcoin và Phố Wall...

Bitcoin tiếp tục tăng điểm trong ngày hôm qua khi thị trường có phản ứng tích cực với ngày nhậm chức của tổng thống...

Các nhà quản lý tài sản Hoa Kỳ nộp đơn xin ETF TRUMP, DOGE,...

Các công ty quản lý tài sản Osprey Funds và REX Shares hiện đang tìm cách ra mắt các quỹ ETF cho memecoin, bao...

Coinbase sẵn sàng delist USDT của Tether nếu cần thiết: Wall Street Journal

Coinbase đã bày tỏ ý định delist stablecoin USDT của Tether khỏi nền tảng của mình, tùy thuộc vào các diễn biến trong bối...

Donald Trump chính thức ký lệnh ân xá cho nhà sáng lập Silk Road...

Tổng thống Donald Trump vừa thực hiện một trong những cam kết quan trọng trong chiến dịch tranh cử của mình — ít nhất...

Cơ quan quản lý EU đưa ra thông báo khẩn cấp về việc tuân...

Thị trường tiền điện tử châu Âu đang chứng kiến những thay đổi đáng kể về mặt quy định khi các bên liên quan...