App Store
Portemonnee

WalletConnect-imitator op Google Play wordt 5 maanden lang niet opgemerkt, steelt $70.000 van gebruikers

Sep, 30 2024 6:25
WalletConnect-imitator op Google Play wordt  5 maanden lang niet opgemerkt, steelt $70.000 van gebruikers

Een kwaadaardige cryptocurrency-walletapplicatie in de Google Play Store heeft $70.000 van gebruikers gesluisd. De app werd 10.000 keer gedownload in vijf maanden.

Cybersecuritybedrijf Checkpoint Research (CPR) onthulde het plan. De malware deed zich voor als een app voor WalletConnect, een protocol dat crypto-wallets met gedecentraliseerde applicaties verbindt.

WalletConnect heeft geen officiële app, en scammers maakten misbruik van dit feit om verwarde gebruikers te targeten.

"Onervaren gebruikers denken misschien dat WalletConnect een aparte walletapp is," legde CPR uit. Deze misvatting leidde ertoe dat slachtoffers de nep-app zochten en downloadden. De kwaadaardige "WalletConnect – Crypto Wallet" verscheen bovenaan de zoekresultaten van Google Play. Het maakte gebruik van de betrouwbare WalletConnect-naam om slachtoffers te lokken.

Meer dan 150 gebruikers vielen ten prooi aan de zwendel. De aanvallers gebruikten sociale engineering en technische manipulatie om hun plan uit te voeren.

CPR merkte de geavanceerde aard van de operatie op. "Ze speelden in op een bekende naam en maakten misbruik van gebruikersverwarring," verklaarde het bedrijf.

De oplichters vergaarden aanzienlijke hoeveelheden cryptocurrency zonder directe alarmen te veroorzaken. Ze bereikten dit door slimme tactieken en uitbuiting van gebruikersvertrouwen. In tegenstelling tot typische cryptoscams, gebruikte deze exploit slimme contracten en vermeden ze conventionele aanvalsmethoden zoals keyloggers.

Het incident benadrukt de voortdurende beveiligingsuitdagingen in mobiele app-winkels. Het onderstreept de noodzaak van waakzaamheid bij het downloaden van cryptocurrency-gerelateerde applicaties.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Laatste nieuws
Toon al het nieuws
WalletConnect-imitator op Google Play wordt 5 maanden lang niet opgemerkt, steelt $70.000 van gebruikers | Yellow.com