Trang chủ Tạp chí Tin tức Scam -Hack Cảnh báo: Crypto Wallet Drainer có mặt trên Google Play trong nhiều...

Cảnh báo: Crypto Wallet Drainer có mặt trên Google Play trong nhiều tháng, đánh cắp $70.000

Công ty bảo mật CNTT – Check Point Research đã phát hiện ra một crypto wallet drainer (phần mềm độc hại rút cạn ví crypto của người dùng) trên cửa hàng Google Play đã sử dụng “các kỹ thuật lẩn tránh tinh vi” để đánh cắp hơn $70.000 từ người dùng trong 5 tháng.

Ứng dụng độc hại này ngụy trang thành giao thức WalletConnect, ứng dụng nổi tiếng trong không gian crypto có thể liên kết nhiều loại ví tiền điện tử với các ứng dụng tài chính phi tập trung (DeFi).

Công ty bảo mật cho biết trong bài đăng trên blog vào ngày 26 tháng 9 rằng, các “drainer này chỉ nhắm mục tiêu vào người dùng thiết bị di động”.

Công ty nói thêm: “Các lượt đánh giá ảo và sao chép thương hiệu đã giúp ứng dụng đạt được hơn 10.000 lượt tải xuống với thứ hạng cao trong kết quả tìm kiếm”.

Hơn 150 người dùng đã bị lừa đảo mất khoảng $70.000. Không phải tất cả người dùng đều bị ảnh hưởng, vì một số người không kết nối ví hoặc nhận ra đó là ứng dụng lừa đảo. Những người khác “có thể không đáp ứng các tiêu chí nhắm mục tiêu cụ thể của phần mềm độc hại”, Check Point Research cho biết.

Một số đánh giá ảo trên ứng dụng WalletConnect giả mạo đã đề cập về các tính năng không liên quan gì đến crypto | Nguồn: Check Point Research

Công ty này cho biết thêm rằng, ứng dụng giả mạo này đã có mặt trên cửa hàng ứng dụng của Google vào ngày 21 tháng 3 và sử dụng “các kỹ thuật lẩn trốn tinh vi” để không bị phát hiện trong hơn 5 tháng. Hiện ứng dụng đã bị xóa.

Ứng dụng này lần đầu tiên được phát hành dưới tên “Mestox Calculator” và đã được thay đổi tên nhiều lần, mặc dù URL của ứng dụng vẫn trỏ đến một trang web có vẻ vô hại.

Các nhà nghiên cứu cho biết: “Kỹ thuật này cho phép kẻ tấn công vượt qua quy trình đánh giá ứng dụng trong Google Play, vì các lần kiểm tra tự động và thủ công sẽ tải ứng dụng máy tính tưởng chừng như ‘vô hại'”.

Tùy thuộc vào vị trí địa chỉ IP của người dùng và liệu họ có sử dụng thiết bị di động hay không, một số ứng dụng sẽ được chuyển hướng đến phần phụ trợ ứng dụng độc hại, chứa phần mềm MS Drainer.

Cách mà ứng dụng WalletConnect giả mạo hoạt động để rút cạn tiền của một số người dùng | Nguồn: Check Point Research

Giống như các trò lừa đảo khác được thiết kế để rút cạn ví, ứng dụng giả mạo này nhắc nhở người dùng kết nối ví của họ.

Sau đó, người dùng được yêu cầu chấp nhận nhiều quyền khác nhau để “xác minh ví”, điều này cấp quyền cho địa chỉ của kẻ tấn công “di chuyển toàn bộ tài sản trong ví được chỉ định”, Check Point Research cho biết.

“Ứng dụng sẽ rút cạn tất cả tài sản trong ví của nạn nhân. Đầu tiên, nó cố gắng rút các token đắt tiền, sau đó là các loại token rẻ hơn”, công ty cho biết thêm.

“Điều này cho thấy các chiến thuật của tội phạm mạng đang ngày càng trở nên tinh vi hơn. Ứng dụng độc hại không dựa vào các vectơ tấn công truyền thống. Thay vào đó, nó sử dụng các hợp đồng thông minh và liên kết sâu để âm thầm rút tài sản sau khi người dùng bị lừa sử dụng ứng dụng”.

Công ty cho biết thêm rằng người dùng phải “cảnh giác với các ứng dụng họ tải xuống, ngay cả khi chúng có vẻ hợp pháp” và các cửa hàng ứng dụng phải cải thiện quy trình xác minh của mình để ngăn chặn các ứng dụng độc hại.

Các nhà nghiên cứu cho biết: “Cộng đồng tiền điện tử cần tiếp tục giáo dục người dùng về các rủi ro liên quan đến công nghệ Web3. Trường hợp này là ví dụ cho thấy rằng, ngay cả những tương tác có vẻ như vô hại cũng có thể dẫn đến tổn thất tài chính đáng kể”.

Hiện Google vẫn chưa đưa ra bất kỳ bình luận nào về vấn đề này.

Bạn có thể xem giá coin ở đây.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

MỚI CẬP NHẬT

Chu kỳ tăng giá của Bitcoin nhanh hơn các mô hình lịch sử 100...

Theo báo cáo nghiên cứu thị trường quý 3 được CoinMarketCap (CMC) công bố vào ngày 3/10, Bitcoin có khả năng đang phá vỡ...

Coinbase thúc giục CFTC cung cấp tài liệu để hỗ trợ chống lại SEC

Coinbase đã nộp đơn lên tòa án liên bang yêu cầu Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) cung cấp...
Visa

Visa hé lộ nền tảng quản lý tài sản kỹ thuật số được token...

Visa đã giới thiệu Visa Tokenized Asset Platform (VTAP) mới, được thiết kế để cho phép phát hành và quản lý tài sản kỹ...

Mega Dice niêm yết trên Raydium, đốt 128 triệu token và ra mắt nền...

 Mega Dice (DICE) đã chính thức ra mắt trên sàn giao dịch phi tập trung (DEX) Raydium vào hôm 30-9 sau khi thu về...

Gã khổng lồ ngân hàng của Tây Ban Nha lên kế hoạch ra mắt...

BBVA, tập đoàn ngân hàng đa quốc gia của Tây Ban Nha, vừa công bố kế hoạch ra mắt stablecoin của riêng mình vào...
vitalik

Vitalik Buterin ủng hộ việc hạ thấp yêu cầu staking solo trên Ethereum

Đồng sáng lập Ethereum Vitalik Buterin đã nhận ra tầm quan trọng của việc hạ thấp số ETH tối thiểu cần thiết để các...

Binance cảnh báo về rủi ro trên thị trường crypto với việc định giá...

Theo báo cáo gần đây của Binance, thị trường tiền điện tử phải đối mặt với những rủi ro lớn do định giá quá...

Grayscale tung ra quỹ Aave Trust

Công ty quản lý tài sản Grayscale đã thông báo ra mắt một quỹ mới, cung cấp dịch vụ tiếp cận token AAVE của...

Căng thẳng ở Trung Đông ảnh hưởng đến Bitcoin mạnh hơn so với thị...

Trong phân tích thị trường ngày 2 tháng 10, QCP Capital đã nhấn mạnh tác động của các cuộc xung đột leo thang ở...

Meme coin FLOCKERZ đề cao tinh thần dân chủ, huy động được hơn 360.000...

 Một dự án meme coin độc đáo mới FLOCKERZ đang nhanh chóng trở thành tâm điểm chú ý của thị trường crypto nhờ những...

Token AI mất 4,69 tỷ đô la vốn hóa thị trường trong 3 ngày,...

Thị trường tiền điện tử đã trải qua một đợt suy thoái mạnh khi các token liên quan đến trí tuệ nhân tạo (AI)...

Tin vắn Crypto 03/10: Bitcoin có thể giảm xuống dưới $60.000 trước khi tăng...

Từ nhận định Bitcoin có thể giảm xuống dưới $60.000 trước khi có xu hướng tăng cao hơn đến hoạt động của cá voi...

CoinEx ra mắt CoinEx Mining: Giải pháp quản lý tài sản linh hoạt để...

Trong bối cảnh công nghệ blockchain phát triển và thị trường tiền điện tử ngày càng mở rộng, CoinEx, một công ty hàng đầu...

Edward Snowden chỉ trích Solana quá tập trung, phát triển nhờ memecoin và các...

Cộng đồng Solana đã nhanh chóng tìm cách bảo vệ dự án sau khi các đoạn video lan truyền trên X khuếch đại những...

Ethereum FUD trở lại khi cá voi ICO bán thêm 47 triệu đô la

Nỗi sợ hãi, không chắc chắn và nghi ngờ (FUD) về Ethereum có thể đang quay trở lại thị trường khi giá Ether giảm...

Metaplanet Nhật Bản lãi 1,4 triệu USD từ quyền chọn bán bitcoin, nâng nắm...

Công ty đầu tư Nhật Bản, Metaplanet Inc., đã báo cáo lãi 23,972 BTC, tương đương khoảng 1,46 triệu USD theo giá hiện tại,...