Trang chủ Tạp chí Tin tức Scam -Hack Cảnh báo: Crypto Wallet Drainer có mặt trên Google Play trong nhiều...

Cảnh báo: Crypto Wallet Drainer có mặt trên Google Play trong nhiều tháng, đánh cắp $70.000

Công ty bảo mật CNTT – Check Point Research đã phát hiện ra một crypto wallet drainer (phần mềm độc hại rút cạn ví crypto của người dùng) trên cửa hàng Google Play đã sử dụng “các kỹ thuật lẩn tránh tinh vi” để đánh cắp hơn $70.000 từ người dùng trong 5 tháng.

Ứng dụng độc hại này ngụy trang thành giao thức WalletConnect, ứng dụng nổi tiếng trong không gian crypto có thể liên kết nhiều loại ví tiền điện tử với các ứng dụng tài chính phi tập trung (DeFi).

Công ty bảo mật cho biết trong bài đăng trên blog vào ngày 26 tháng 9 rằng, các “drainer này chỉ nhắm mục tiêu vào người dùng thiết bị di động”.

Công ty nói thêm: “Các lượt đánh giá ảo và sao chép thương hiệu đã giúp ứng dụng đạt được hơn 10.000 lượt tải xuống với thứ hạng cao trong kết quả tìm kiếm”.

Hơn 150 người dùng đã bị lừa đảo mất khoảng $70.000. Không phải tất cả người dùng đều bị ảnh hưởng, vì một số người không kết nối ví hoặc nhận ra đó là ứng dụng lừa đảo. Những người khác “có thể không đáp ứng các tiêu chí nhắm mục tiêu cụ thể của phần mềm độc hại”, Check Point Research cho biết.

Một số đánh giá ảo trên ứng dụng WalletConnect giả mạo đã đề cập về các tính năng không liên quan gì đến crypto | Nguồn: Check Point Research

Công ty này cho biết thêm rằng, ứng dụng giả mạo này đã có mặt trên cửa hàng ứng dụng của Google vào ngày 21 tháng 3 và sử dụng “các kỹ thuật lẩn trốn tinh vi” để không bị phát hiện trong hơn 5 tháng. Hiện ứng dụng đã bị xóa.

Ứng dụng này lần đầu tiên được phát hành dưới tên “Mestox Calculator” và đã được thay đổi tên nhiều lần, mặc dù URL của ứng dụng vẫn trỏ đến một trang web có vẻ vô hại.

Các nhà nghiên cứu cho biết: “Kỹ thuật này cho phép kẻ tấn công vượt qua quy trình đánh giá ứng dụng trong Google Play, vì các lần kiểm tra tự động và thủ công sẽ tải ứng dụng máy tính tưởng chừng như ‘vô hại'”.

Tùy thuộc vào vị trí địa chỉ IP của người dùng và liệu họ có sử dụng thiết bị di động hay không, một số ứng dụng sẽ được chuyển hướng đến phần phụ trợ ứng dụng độc hại, chứa phần mềm MS Drainer.

Cách mà ứng dụng WalletConnect giả mạo hoạt động để rút cạn tiền của một số người dùng | Nguồn: Check Point Research

Giống như các trò lừa đảo khác được thiết kế để rút cạn ví, ứng dụng giả mạo này nhắc nhở người dùng kết nối ví của họ.

Sau đó, người dùng được yêu cầu chấp nhận nhiều quyền khác nhau để “xác minh ví”, điều này cấp quyền cho địa chỉ của kẻ tấn công “di chuyển toàn bộ tài sản trong ví được chỉ định”, Check Point Research cho biết.

“Ứng dụng sẽ rút cạn tất cả tài sản trong ví của nạn nhân. Đầu tiên, nó cố gắng rút các token đắt tiền, sau đó là các loại token rẻ hơn”, công ty cho biết thêm.

“Điều này cho thấy các chiến thuật của tội phạm mạng đang ngày càng trở nên tinh vi hơn. Ứng dụng độc hại không dựa vào các vectơ tấn công truyền thống. Thay vào đó, nó sử dụng các hợp đồng thông minh và liên kết sâu để âm thầm rút tài sản sau khi người dùng bị lừa sử dụng ứng dụng”.

Công ty cho biết thêm rằng người dùng phải “cảnh giác với các ứng dụng họ tải xuống, ngay cả khi chúng có vẻ hợp pháp” và các cửa hàng ứng dụng phải cải thiện quy trình xác minh của mình để ngăn chặn các ứng dụng độc hại.

Các nhà nghiên cứu cho biết: “Cộng đồng tiền điện tử cần tiếp tục giáo dục người dùng về các rủi ro liên quan đến công nghệ Web3. Trường hợp này là ví dụ cho thấy rằng, ngay cả những tương tác có vẻ như vô hại cũng có thể dẫn đến tổn thất tài chính đáng kể”.

Hiện Google vẫn chưa đưa ra bất kỳ bình luận nào về vấn đề này.

Bạn có thể xem giá coin ở đây.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo Cointelegraph

MỚI CẬP NHẬT

Bitcoin giảm xuống 63.000 đô la bất chấp việc Fed ám chỉ sẽ cắt...

Bitcoin khởi động tuần mới với một đợt bán tháo mạnh, đưa giá xuống mức 63.000 USD, bất chấp tuyên bố của Chủ tịch...

Franklin Templeton chứng minh rằng phần thưởng staking ảnh hưởng đến giá token

Franklin Templeton gần đây đã xem xét cuộc tranh luận hiện tại trong cộng đồng tiền điện tử liên quan đến phần thưởng staking....
Coinbase dự đoán Bitcoin sẽ tăng mạnh trong quý 4 nhờ

Coinbase dự đoán Bitcoin sẽ tăng mạnh trong quý 4

Coinbase Institutional mới đây đã công bố một báo cáo mới thể hiện sự lạc quan về triển vọng của thị trường tiền điện...

CryptoSlam: Doanh số bán NFT giảm mạnh xuống mức thấp nhất hàng tháng kể...

Doanh số NFT tiếp tục giảm trong tháng 9 khi doanh số bán hàng tháng của đồ sưu tầm kỹ thuật số không phục...
ethena

Ethena Labs đề xuất sàn giao dịch phi tập trung để thúc đẩy đồng...

Ethena Labs, nhà phát triển của "đồng đô la tổng hợp" USDe, tiết lộ cộng đồng đang xem xét đề xuất ra mắt sàn...

Onyx quyết định đóng cửa thị trường cho vay dựa trên Ethereum sau khi...

Sau khi chịu thiệt hại 3,8 triệu đô la trong vụ tấn công vào ngày 27 tháng 9, khai thác một lỗ hổng bảo...

CoinShares: Các sản phẩm đầu tư crypto toàn cầu ghi nhận dòng vốn vào...

Theo CoinShares, dòng tiền ròng chảy vào các quỹ crypto toàn cầu do các công ty quản lý tài sản như BlackRock, Bitwise, Fidelity,...
tiền điện tử

3 điều có thể làm thay đổi thị trường tiền điện tử tuần này

Một tuần bận rộn khác sắp đến với lịch kinh tế Hoa Kỳ khi tháng 10 và giao dịch quý 4 sắp bắt đầu. Thị...

PEPE duy trì xu hướng tăng – Flockerz gây ấn tượng với 320.000 USD...

 Sau khi giảm 4% vào hôm 25-9, tổng cộng giá Pepe (PEPE) đã giảm khoảng 3% trong khung thời gian 30 ngày. Tuy nhiên,...

Bitcoin sắp đóng tháng 9 tốt nhất kể từ 2013 – Bull run khó...

Theo Santiment, Bitcoin có thể sẽ không sớm đạt mức cao kỷ lục mới do tâm lý thị trường tiền điện tử hiện đang...

Zilliqa gặp phải hai lỗi nghiêm trọng vào ngày 27 và 29 tháng 9,...

Các sự cố hệ thống nghiêm trọng đã ảnh hưởng tiêu cực đến hoạt động sản xuất block của mainnet Zilliqa vào ngày 27...
cardano

Một nhà phát triển khác rời Cardano: Chuyện gì sẽ xảy ra với ADA?

Vladimir Kalnitsky, một nhà phát triển nổi tiếng từng làm việc về cardano-transaction-lib (CTL), gần đây đã thông báo sẽ rời khỏi dự án,...

Nhật Bản xem xét thay đổi quy định về tiền điện tử, có thể...

Cơ quan quản lý tài chính Nhật Bản đang lên kế hoạch xem xét lại các quy định liên quan đến tiền điện tử,...

Tin vắn Crypto 30/09: Bitcoin sẽ được hưởng lợi từ cuộc bầu cử tổng...

Từ nhận định rằng Bitcoin sẽ được hưởng lợi từ cuộc bầu cử tổng thống Hoa Kỳ sắp tới, bất kể người chiến thắng...

Bithumb xem xét việc niêm yết trên Nasdaq

Tại cuộc họp cổ đông bất thường diễn ra vào ngày 30 tháng 9, Bithumb đã công bố việc xem xét niêm yết trên...

Token Memebet được hưởng lợi từ đợt tăng giá của Shiba Inu, chỉ trong...

 Shiba Inu đang khởi xuống một mùa tăng trưởng đầy tiềm năng bùng nổ của thị trường coin meme. Trong đó hiện tượng coin...