Дори да изтегляте приложения само от Google Play, това невинаги гарантира сигурност – особено когато става въпрос за портфейли за криптовалута. Изследователи от Cyble Research and Intelligence Labs (CRIL) са открили повече от 20 злонамерени приложения за Android, които се маскират като популярни портфейли и тайно крадат ключовете за вашите цифрови активи.
Фалшификатите копират имената, иконите и интерфейсите на познати услуги като SushiSwap, PancakeSwap, Hyperliquid, Raydium и други. След като бъдат инсталирани на смартфона, те искат от потребителя да въведе ключа, необходим за възстановяване на достъпа до портфейла. След като бъде въведен, средствата ви ще бъдат незабавно изтеглени от нападателите.
Тези приложения се разпространяват не просто случайно, а чрез хакнати или повторно използвани акаунти на разработчици, които преди това са публикували легитимни програми – игри, видеоуслуги, стрийминг приложения. Някои от тях все още са достъпни в Google Play, други са премахнати след оплаквания от изследователи, но кампанията продължава.
Всички зловредни програми имат сходни подозрителни характеристики: в политиката за поверителност са скрити връзки към фишинг домейни, използвани са същите схеми за именуване на пакетите, а разработката се основава на рамката Median, която бързо превръща уебсайтове в APK файлове.
Ето списък на откритите зловредни приложения:
- Pancake Swap
- Suiet Wallet
- Hyperliquid
- Raydium
- BullX Crypto
- OpenOcean Exchange
- Meteora Exchange
- SushiSwap
- Harvest Finance blog
- Pancake Swap
Някои зловредни приложения отварят фишинг сайтове във вградения WebView, а други използват компилирани модули за зареждане на интерфейса. Всички те водят до сайтове, които визуално възпроизвеждат истински портфейли, но са капани. Изследователите установяват, че зад тези приложения стои споделена инфраструктура с повече от 50 фишинг домейна, хоствани на един IP адрес.
Тази атака е особено опасна поради тънкото маскиране като истински продукти и използването на авторитетни акаунти. За потребителите на криптовалути това може да означава пълна и безвъзвратна загуба на средства – за разлика от банките, няма начин да се отмени транзакция или да се върнат откраднатите средства.
За да се защитите, изтегляйте подобни приложения само чрез линк от официалния уебсайт на проекта. Проверете дали в смартфона ви няма приложения от списъка, а също така включете функцията Google Play Protect – тя може да ви помогне да блокирате подозрителни инсталации на ранен етап.
В ерата на цифровите активи всяко невнимателно докосване на екрана може да ви струва цяло състояние в криптовалута.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!