アプリストア
ウォレット

Google Playのウォレットコネクトなりすましが5ヶ月間検知されずに$70,000をユーザーから吸い上げた

Sep, 30 2024 6:25
Google Playのウォレットコネクトなりすましが5ヶ月間検知されずに$70,000をユーザーから吸い上げた

Google Playストアにある悪意のある暗号通貨ウォレットアプリがユーザーから$70,000を吸い上げた。このアプリは5ヶ月間に10,000回ダウンロードされた。

サイバーセキュリティ企業のCheckpoint Research (CPR)がこのスキームを発見した。マルウェアは暗号ウォレットを分散型アプリケーションとリンクするプロトコル「WalletConnect」のアプリとして偽装していた。

WalletConnectには公式アプリがなく、詐欺師たちはこの事実を利用して混乱したユーザーを標的にした。

「経験の浅いユーザーはWalletConnectが別のウォレットアプリだと思うかもしれません」とCPRは説明した。この誤解が被害者を偽のアプリ探索とダウンロードへと導いた。悪意のある「WalletConnect – Crypto Wallet」はGoogle Playの検索結果のトップに表示された。信用されているWalletConnectの名前を利用して被害者を誘惑した。

150人以上のユーザーがこの詐欺に引っかかった。攻撃者は社会工学と技術的な操作を使用して計画を実行した。

CPRはこの作戦の高度な性質を指摘した。「よく知られた名前を利用し、ユーザーの混乱を悪用した」と同社は述べた。

詐欺師たちは巧妙な戦術とユーザーの信頼の悪用を通じて、即座に警報を鳴らすことなく大量の暗号通貨を集めることに成功した。典型的な暗号通貨詐欺とは異なり、このエクスプロイトはスマートコントラクトを利用し、キーロガーのような従来の攻撃方法を避けた。

この事件はモバイルアプリストアにおけるセキュリティ課題が続いていることを浮き彫りにしている。暗号通貨関連アプリをダウンロードする際の警戒の必要性を強調している。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連ニュース
関連する学習記事
Google Playのウォレットコネクトなりすましが5ヶ月間検知されずに$70,000をユーザーから吸い上げた | Yellow.com