Apple App Store agora possui 26 aplicativos de carteiras maliciosas Alerta da Kaspersky para usuários evitarem golpes de phishing



Recentemente, a empresa de segurança cibernética Kaspersky descobriu 26 aplicativos falsos de carteiras de criptomoedas na Apple App Store na China, especializados em roubar ativos digitais dos usuários.

A forma como esses aplicativos são listados é bastante oculta, inicialmente passando pela aprovação da Apple como ferramentas comuns, como calculadoras, jogos simples, tarefas a fazer, etc., e depois, uma vez publicados, ocupam posições de destaque por meio de ícones falsificados, nomes semelhantes e otimização de busca.

Após o download e abertura do aplicativo, o usuário é redirecionado para uma página de phishing com um estilo altamente imitando a App Store, solicitando que baixe novamente a "versão oficial" da carteira.

Os atacantes também utilizam perfis corporativos ou de desenvolvedor do iOS, por meio de instalação lateral, para contornar o processo de revisão da App Store e instalar carteiras com malware.

Assim que o usuário cria ou restaura uma carteira na interface falsificada, a frase-semente é interceptada, criptografada e enviada de volta ao servidor do atacante, levando à perda do controle dos ativos.

A escolha da China como principal ponto de ataque se deve ao fato de várias carteiras oficiais de criptomoedas não estarem disponíveis na App Store chinesa devido a políticas, criando um espaço de vazio que favorece aplicativos falsificados.

No entanto, o módulo malicioso em si não possui restrição de região, e algumas notificações de phishing suportam adaptação multilíngue, o que significa que usuários fora da China também estão em risco.

Anteriormente, o músico americano G. Love perdeu cerca de 5,9 bitcoins (aproximadamente 436 mil dólares) após baixar um aplicativo Ledger falsificado na App Store e inserir sua frase-semente, demonstrando que mesmo baixando de lojas oficiais, é preciso cuidado.

Atualmente, a Kaspersky reportou todas as 26 aplicações maliciosas à Apple, e algumas já foram removidas da loja oficial.

Especialistas alertam que, embora esses aplicativos possam não conter códigos maliciosos por si só, eles atuam como pontos de entrada para uma cadeia de ataques mais ampla, levando à instalação de malware.

Eles ainda destacam que, ao pagar taxas e configurar contas de desenvolvedor, os atacantes podem direcionar qualquer dispositivo iOS, desde que o usuário caia na estratégia de phishing.

Os usuários devem estar atentos aos riscos de gerenciar carteiras de criptomoedas, mesmo em dispositivos considerados seguros, como o iPhone, pois é provável que mais aplicativos maliciosos de criptomoedas semelhantes sejam distribuídos por meio de estratégias de malware.
BTC-0,08%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar