App Store
Wallet

WalletConnect-Imitator im Google Play Store bleibt 5 Monate unentdeckt, entzieht Nutzern $70.000

Sep, 30 2024 6:25
WalletConnect-Imitator im Google Play Store bleibt 5 Monate unentdeckt, entzieht Nutzern $70.000

Eine bösartige Kryptowährungs-Wallet-Anwendung im Google Play Store hat $70.000 von Nutzern abgezweigt. Die App wurde über fünf Monate hinweg 10.000 Mal heruntergeladen.

Die Cybersicherheitsfirma Checkpoint Research (CPR) enthüllte das Schema. Die Malware gab sich als App für WalletConnect aus, ein Protokoll, das Krypto-Wallets mit dezentralen Anwendungen verbindet.

WalletConnect hat keine offizielle App, und Betrüger nutzten diese Tatsache aus, um verwirrte Nutzer zu täuschen.

„Unerfahrene Nutzer könnten denken, dass WalletConnect eine separate Wallet-App ist“, erklärte CPR. Dieses Missverständnis verleitete die Opfer dazu, die gefälschte App zu suchen und herunterzuladen. Die bösartige „WalletConnect – Crypto Wallet“ erschien an oberster Stelle der Google Play-Suchergebnisse. Sie nutzte den vertrauenswürdigen Namen WalletConnect, um Opfer anzulocken.

Über 150 Nutzer fielen auf den Betrug herein. Die Angreifer setzten auf Social Engineering und technische Manipulation, um ihren Plan umzusetzen.

CPR hob die raffinierte Natur der Operation hervor. „Sie nutzten einen bekannten Namen und bedienten sich der Verwirrung der Nutzer“, erklärte die Firma.

Die Betrüger sammelten beträchtliche Kryptowährungen an, ohne sofortige Alarme auszulösen. Sie erreichten dies durch clevere Taktiken und die Ausnutzung von Nutzervertrauen. Im Gegensatz zu typischen Krypto-Betrügereien verwendete dieser Exploit Smart Contracts und vermied herkömmliche Angriffsmethoden wie Keylogger.

Der Vorfall unterstreicht die fortlaufenden Sicherheitsherausforderungen in mobilen App-Stores. Er betont die Notwendigkeit der Wachsamkeit beim Herunterladen von Kryptowährungs-bezogenen Anwendungen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Neueste Nachrichten
Alle Nachrichten anzeigen