Apple App Store actualmente tiene 26 aplicaciones maliciosas de billeteras, Kaspersky advierte a los usuarios sobre fraudes de phishing



Recientemente, la compañía de ciberseguridad Kaspersky descubrió en la App Store de China 26 aplicaciones falsas de billeteras de criptomonedas, diseñadas específicamente para robar activos digitales de los usuarios.

La forma en que estas aplicaciones se publican es bastante oculta; inicialmente pasan la revisión de Apple como aplicaciones comunes como calculadoras, juegos pequeños, tareas pendientes, etc., y una vez publicadas, ocupan los primeros lugares mediante iconos falsificados, nombres similares y optimización en búsquedas.

Después de que los usuarios descargan y abren la aplicación, son redirigidos a una página de phishing que imita el estilo de la App Store, donde se les pide que vuelvan a descargar la billetera "oficial".

Los atacantes también utilizan perfiles corporativos o de desarrollador en iOS, mediante cargas laterales, para evitar el proceso de revisión de la App Store e instalar billeteras con malware.

Una vez que el usuario crea o restaura una billetera en la interfaz falsificada, las frases de recuperación son interceptadas, encriptadas y enviadas a los servidores de los atacantes, perdiendo así el control de sus activos.

La razón por la que eligieron principalmente China como objetivo principal es que varias billeteras oficiales de criptomonedas no están disponibles en la App Store de China debido a políticas, creando un vacío que permite a las aplicaciones falsificadas sobrevivir.

Sin embargo, los módulos maliciosos en sí no tienen restricciones regionales, y algunas notificaciones de phishing soportan adaptaciones multilingües, lo que significa que los usuarios fuera de China también están en riesgo.

Anteriormente, el músico estadounidense G. Love perdió aproximadamente 5.9 bitcoins (equivalentes a 436,000 dólares) tras descargar una aplicación falsa de Ledger desde la App Store e ingresar su frase de recuperación, demostrando que incluso las descargas oficiales no garantizan seguridad.

Actualmente, Kaspersky ha reportado las 26 aplicaciones maliciosas a Apple, y algunas ya han sido eliminadas de la tienda.

Los expertos advierten que, aunque estas aplicaciones en sí mismas pueden no contener código dañino, actúan como puntos de entrada en una cadena de ataques más amplia, que puede terminar en la instalación de malware.

Además, señalan que pagando tarifas y configurando cuentas de desarrollador, los atacantes pueden dirigirse a cualquier dispositivo iOS, siempre que los usuarios caigan en las estrategias de phishing.

Los usuarios deben estar atentos a los riesgos de gestionar billeteras de criptomonedas, incluso en dispositivos considerados seguros, como el iPhone, ya que probablemente se distribuyan más aplicaciones maliciosas de criptomonedas mediante estrategias similares.

#iPhone钓鱼攻击 # estafas con billeteras
BTC-0,08%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado