Apple App Store наразі 26 шкідливих додатків для гаманців Криптовалюти Касперський попереджає користувачів про фішинг-шахрайство



Нещодавно компанія з кібербезпеки Касперський виявила 26 фальшивих додатків для криптовалютних гаманців у китайському App Store від Apple, спеціально для крадіжки цифрових активів користувачів.

Ці додатки мають досить прихований спосіб розміщення, вони спочатку проходять перевірку Apple під виглядом звичайних інструментів, таких як калькулятор, міні-ігри, список справ тощо, а потім, після публікації, за допомогою підроблених іконок, схожих назв та оптимізації пошуку займають перші місця.

Після завантаження та відкриття додатку користувач буде перенаправлений на фішинговий сайт, який імітує вигляд App Store, з повідомленням про необхідність повторного завантаження "офіційної" версії гаманця.

Зловмисники також використовують корпоративні або розробницькі профілі iOS, щоб обійти процес перевірки App Store через стороннє завантаження, встановлюючи троянські гаманці.

Якщо користувач створить або відновить гаманець у підробленому інтерфейсі, його мнемонічні фрази будуть перехоплені, зашифровані та відправлені на сервер зловмисників, втрачаючи контроль над активами.

Вибір Китаю як основної цілі зумовлений тим, що багато офіційних додатків для криптовалютних гаманців через політичні причини не доступні у китайському App Store, створюючи вакуум для підроблених додатків.

Однак самі шкідливі модулі не мають регіональних обмежень, деякі фішингові повідомлення підтримують багатомовну адаптацію, що означає, що користувачі з інших країн також під загрозою.

Раніше американський музикант G. Love через завантаження підробленого додатку Ledger з App Store та введення мнемонічної фрази втратив близько 5,9 біткойнів, що еквівалентно 436 000 доларів США, що свідчить про те, що навіть офіційний магазин не гарантує безпеки.

Зараз Касперський повідомив Apple про всі 26 шкідливих додатків, частина з яких вже була видалена з магазину.

Експерти попереджають, що хоча ці додатки самі по собі можуть не містити шкідливого коду, вони є точками входу до більш широкої ланцюжка атак, що в кінцевому підсумку призводить до встановлення зловмисного програмного забезпечення.

Вони додали, що, сплачуючи за послуги та створюючи облікові записи розробників, зловмисники можуть атакувати будь-який пристрій iOS, якщо користувач піддається фішинговій тактиці.

Користувачам слід бути обережними щодо ризиків управління криптовалютними гаманцями, навіть на пристроях, які вони вважають безпечними, таких як iPhone, оскільки ймовірно з’являться нові шкідливі додатки для криптовалют, що поширюються за подібною схемою.

#iPhone钓鱼攻击 # гаманцевий шахрайство
BTC-0,28%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити