آبل ستور على iOS يكتشف 26 تطبيق محفظة خبيثة وتحذير من كاباسكي للمستخدمين من عمليات الاحتيال عبر الاصطياد



مؤخرًا، اكتشفت شركة الأمن السيبراني كاسبي في متجر تطبيقات آبل في الصين 26 تطبيق محفظة عملات مشفرة وهمية، تهدف إلى سرقة الأصول الرقمية للمستخدمين.

طرق عرض هذه التطبيقات مخادعة جدًا، حيث كانت تظهر في البداية كأدوات عادية مثل الآلات الحاسبة، والألعاب الصغيرة، وقوائم المهام، وتجاوزت مراجعة آبل، ثم بعد نشرها، استحوذت على المقدمة عبر أيقونات مقلدة وأسماء قريبة وتحسينات في البحث.

بعد تنزيل وفتح التطبيق، يتم إعادة توجيه المستخدم إلى صفحة تصيد تشبه بشكل كبير متجر التطبيقات، وتطلب منه إعادة تحميل "النسخة الرسمية" من المحفظة.

كما استغل المهاجمون ملفات تكوين الشركات أو المطورين على iOS، من خلال التحميل الجانبي، لتجاوز عملية مراجعة متجر التطبيقات، وتثبيت محفظة خبيثة.

بمجرد أن ينشئ المستخدم أو يستعيد محفظة على الواجهة المقلدة، يتم اعتراض عبارة المساعدة، وتشفيرها، وإرسالها إلى خادم المهاجمين، مما يفقد السيطرة على الأصول.

اختيار الصين كمركز رئيسي هو بسبب عدم توفر العديد من تطبيقات المحافظ الرسمية بسبب السياسات، مما يوفر مساحة حيوية للتطبيقات المزيفة للبقاء.

ومع ذلك، فإن الوحدة الخبيثة نفسها ليست مقيدة بمنطقة معينة، وتدعم بعض الإشعارات التصيدية التكيف مع لغات متعددة، مما يعني أن المستخدمين غير الصينيين يواجهون أيضًا خطرًا.

في السابق، خسر الموسيقي الأمريكي G. Love حوالي 5.9 بيتكوين، بقيمة حوالي 436,000 دولار، بعد أن قام بتنزيل تطبيق مزيف من Ledger على متجر التطبيقات وأدخل عبارة المساعدة، مما يوضح أن التنزيل من المتجر الرسمي لا يضمن الأمان.

حاليًا، أبلغت كاسبي آبل بجميع التطبيقات الـ 26 الخبيثة، وتم إزالة بعضها من المتجر.

يحذر الخبراء من أنه على الرغم من أن هذه التطبيقات قد لا تحتوي على رمز ضار، إلا أنها تمثل نقطة دخول لسلسلة هجمات أوسع، تؤدي في النهاية إلى تثبيت برامج خبيثة.

وأشار إلى أنه من خلال دفع الرسوم وإعداد حساب المطور، يمكن للمهاجمين استهداف أي جهاز iOS، طالما أن المستخدمين يرضخون لاستراتيجية الاصطياد.

يجب على المستخدمين أن يكونوا حذرين من مخاطر إدارة محافظ العملات المشفرة، حتى على أجهزتهم الآمنة مثل iPhone، مع توقع أن يتم توزيع المزيد من تطبيقات العملات المشفرة الخبيثة عبر استراتيجيات مماثلة.

#iPhone钓鱼攻击 # احتيال المحافظ
BTC‎-0.75%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت