Trang chủ Tạp chí Tin tức Scam -Hack Cảnh báo: Crypto Wallet Drainer có mặt trên Google Play trong nhiều...

Cảnh báo: Crypto Wallet Drainer có mặt trên Google Play trong nhiều tháng, đánh cắp $70.000

Tạp chí Bitcoin trên

Theo dõi Tạp chí Bircoin trên trên Google News

Công ty bảo mật CNTT – Check Point Research đã phát hiện ra một crypto wallet drainer (phần mềm độc hại rút cạn ví crypto của người dùng) trên cửa hàng Google Play đã sử dụng “các kỹ thuật lẩn tránh tinh vi” để đánh cắp hơn $70.000 từ người dùng trong 5 tháng.

Ứng dụng độc hại này ngụy trang thành giao thức WalletConnect, ứng dụng nổi tiếng trong không gian crypto có thể liên kết nhiều loại ví tiền điện tử với các ứng dụng tài chính phi tập trung (DeFi).

Công ty bảo mật cho biết trong bài đăng trên blog vào ngày 26 tháng 9 rằng, các “drainer này chỉ nhắm mục tiêu vào người dùng thiết bị di động”.

Công ty nói thêm: “Các lượt đánh giá ảo và sao chép thương hiệu đã giúp ứng dụng đạt được hơn 10.000 lượt tải xuống với thứ hạng cao trong kết quả tìm kiếm”.

Hơn 150 người dùng đã bị lừa đảo mất khoảng $70.000. Không phải tất cả người dùng đều bị ảnh hưởng, vì một số người không kết nối ví hoặc nhận ra đó là ứng dụng lừa đảo. Những người khác “có thể không đáp ứng các tiêu chí nhắm mục tiêu cụ thể của phần mềm độc hại”, Check Point Research cho biết.

Một số đánh giá ảo trên ứng dụng WalletConnect giả mạo đã đề cập về các tính năng không liên quan gì đến crypto | Nguồn: Check Point Research

Công ty này cho biết thêm rằng, ứng dụng giả mạo này đã có mặt trên cửa hàng ứng dụng của Google vào ngày 21 tháng 3 và sử dụng “các kỹ thuật lẩn trốn tinh vi” để không bị phát hiện trong hơn 5 tháng. Hiện ứng dụng đã bị xóa.

Ứng dụng này lần đầu tiên được phát hành dưới tên “Mestox Calculator” và đã được thay đổi tên nhiều lần, mặc dù URL của ứng dụng vẫn trỏ đến một trang web có vẻ vô hại.

Các nhà nghiên cứu cho biết: “Kỹ thuật này cho phép kẻ tấn công vượt qua quy trình đánh giá ứng dụng trong Google Play, vì các lần kiểm tra tự động và thủ công sẽ tải ứng dụng máy tính tưởng chừng như ‘vô hại'”.

Tùy thuộc vào vị trí địa chỉ IP của người dùng và liệu họ có sử dụng thiết bị di động hay không, một số ứng dụng sẽ được chuyển hướng đến phần phụ trợ ứng dụng độc hại, chứa phần mềm MS Drainer.

Cách mà ứng dụng WalletConnect giả mạo hoạt động để rút cạn tiền của một số người dùng | Nguồn: Check Point Research

Giống như các trò lừa đảo khác được thiết kế để rút cạn ví, ứng dụng giả mạo này nhắc nhở người dùng kết nối ví của họ.

Sau đó, người dùng được yêu cầu chấp nhận nhiều quyền khác nhau để “xác minh ví”, điều này cấp quyền cho địa chỉ của kẻ tấn công “di chuyển toàn bộ tài sản trong ví được chỉ định”, Check Point Research cho biết.

“Ứng dụng sẽ rút cạn tất cả tài sản trong ví của nạn nhân. Đầu tiên, nó cố gắng rút các token đắt tiền, sau đó là các loại token rẻ hơn”, công ty cho biết thêm.

“Điều này cho thấy các chiến thuật của tội phạm mạng đang ngày càng trở nên tinh vi hơn. Ứng dụng độc hại không dựa vào các vectơ tấn công truyền thống. Thay vào đó, nó sử dụng các hợp đồng thông minh và liên kết sâu để âm thầm rút tài sản sau khi người dùng bị lừa sử dụng ứng dụng”.

Công ty cho biết thêm rằng người dùng phải “cảnh giác với các ứng dụng họ tải xuống, ngay cả khi chúng có vẻ hợp pháp” và các cửa hàng ứng dụng phải cải thiện quy trình xác minh của mình để ngăn chặn các ứng dụng độc hại.

Các nhà nghiên cứu cho biết: “Cộng đồng tiền điện tử cần tiếp tục giáo dục người dùng về các rủi ro liên quan đến công nghệ Web3. Trường hợp này là ví dụ cho thấy rằng, ngay cả những tương tác có vẻ như vô hại cũng có thể dẫn đến tổn thất tài chính đáng kể”.

Hiện Google vẫn chưa đưa ra bất kỳ bình luận nào về vấn đề này.

Bạn có thể xem giá coin ở đây.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

MỚI CẬP NHẬT

Pi Network News Today

Tin tức Pi Network hôm nay: DApp mới, chuẩn bị cho sự kiện Consensus...

Với sự kiện Consensus 2025 chỉ còn vài tuần nữa, những cập nhật mới từ Pi Core Team (PCT) đang thu hút sự quan...

Ethereum chứng kiến ​​dòng tiền chảy vào kỷ lục trong một ngày với 449.000...

Trong 10 ngày qua, dòng Ethereum (ETH) đổ vào các địa chỉ tích lũy đã đạt mức cao nhất kể từ năm 2018. Vào...

Nhà sáng lập Avail khen ngợi chiến lược Layer 2 của Ethereum

Theo Anurag Arjun, đồng sáng lập Avail – một giải pháp thống nhất cho các lớp trừu tượng blockchain – chiến lược mở rộng...
stx-tang-gia

Stacks (STX) tiến gần mốc $1 khi hệ sinh thái DeFi trên Bitcoin Layer...

Giá Stacks (STX) đã ghi nhận đà tăng ấn tượng, vươn lên mức cao nhất trong tuần tại $0,90 trong phiên giao dịch châu...
ADA

Cá voi Cardano bắt đầu mua lại khi giá ADA giữ trong phạm vi...

Cardano (ADA) đã tăng hơn 16% trong tuần qua và tiếp tục tăng cao hơn mặc dù khối lượng giao dịch giảm 27% vào...

Bitcoin phục hồi khi phe bò hướng tới mức $100.000 và phe gấu “bơm...

Bitcoin giữ trên mức $93.000 vào ngày 24 tháng 4, cho thấy khả năng kết thúc thị trường gấu kéo dài 52 ngày đã...
Bitcoin

Bitcoin tiến gần ngưỡng quan trọng 92.000 đô la – Xu hướng tiếp theo...

Bitcoin đang đứng trước bước ngoặt lớn. Dao động quanh mốc 93.000 đô la, BTC hiện bị kẹp giữa hai làn sóng đối nghịch:...
cake-phan-ung

PancakeSwap ghi nhận quý giao dịch kỷ lục – Giá CAKE sẽ phản ứng...

CAKE – token gốc của nền tảng giao dịch phi tập trung (DEX) PancakeSwap – đã ghi nhận những thành tựu nổi bật trong...

Fed bỏ quy định về hoạt động tài sản crypto của các ngân hàng

Cục Dự trữ Liên bang Mỹ (Fed) vừa công bố quyết định quan trọng về việc hủy bỏ các hướng dẫn trước đây liên...

Ondo Finance thảo luận với SEC về khung pháp lý cho chứng khoán token...

Ondo Finance cùng đội ngũ pháp lý từ công ty luật Davis Polk & Wardwell đã có cuộc gặp với Lực lượng đặc nhiệm Crypto...
ARK Invest dự đoán Bitcoin sẽ đạt 1,5 triệu đô la

ARK Invest dự đoán Bitcoin sẽ đạt 1,5 triệu đô la vào năm 2030...

Bitcoin có thể đạt mốc 1,5 triệu USD vào cuối thập kỷ này, theo phân tích từ ARK Invest trong báo cáo Big Ideas...

1.400 đô la là đáy thế hệ của ETH? — Dữ liệu gửi tín...

Ethereum (ETH) đã tăng lên trên 1.700 đô la sau 16 ngày chịu áp lực bán do bất ổn kinh tế vĩ mô và...

Securitize và Mantle ra mắt quỹ đầu tư tiền số mang lại lợi suất...

Nền tảng token hóa tài sản Securitize vừa hợp tác với giao thức layer 2 Mantle (MNT) để ra mắt một quỹ đầu tư dành...
Bitcoin

Michael Saylor tin rằng IBIT của BlackRock sẽ mua 600 tỷ USD Bitcoin và...

Michael Saylor, nhà sáng lập kiêm Chủ tịch điều hành của MicroStrategy, vừa đưa ra một tuyên bố đầy tham vọng: ông tin rằng...

Bitcoin đứng trước ngã ba đường: Short squeeze hay sụt giảm về $87.000?

Ngày 25/4, giá Bitcoin (BTC) tiếp tục giao dịch dưới một ngưỡng kháng cự quan trọng, trong bối cảnh một dự báo mới cho...
nft

Bữa tối với Trump là chiêu trò quảng bá NFT?

Một thông báo gần đây về sự kiện ăn tối cùng Tổng thống Mỹ Trump dành cho 220 holder TRUMP hàng đầu cho biết...