Loja de Aplicativos
Carteira

Impersonador do WalletConnect no Google Play Passa Despercebido por 5 Meses, Drena $70,000 de Usuários

Sep, 30 2024 6:25
Impersonador do WalletConnect no Google Play Passa Despercebido por 5 Meses,  Drena $70,000 de Usuários

Um aplicativo de carteira de criptomoeda malicioso na Google Play Store desviou $70,000 de usuários. O aplicativo foi baixado 10,000 vezes ao longo de cinco meses.

A empresa de cibersegurança Checkpoint Research (CPR) descobriu o esquema. O malware se passou por um aplicativo para WalletConnect, um protocolo que conecta carteiras de criptomoedas a aplicativos descentralizados.

WalletConnect não possui um aplicativo oficial, e os golpistas exploraram esse fato para atingir usuários confusos.

"Usuários inexperientes podem pensar que WalletConnect é um aplicativo de carteira separado," explicou a CPR. Esse equívoco levou as vítimas a procurar e baixar o aplicativo falso. O malicioso "WalletConnect – Crypto Wallet" apareceu no topo dos resultados de busca do Google Play. Aproveitou-se do nome confiável WalletConnect para atrair vítimas.

Mais de 150 usuários caíram no golpe. Os atacantes empregaram engenharia social e manipulação técnica para executar seu plano.

A CPR destacou a natureza sofisticada da operação. "Eles capitalizaram sobre um nome conhecido e exploraram a confusão dos usuários," afirmou a empresa.

Os golpistas acumularam uma quantidade significativa de criptomoeda sem levantar alarmes imediatos. Conseguiram isso através de táticas inteligentes e exploração da confiança dos usuários. Ao contrário dos golpes típicos de criptomoedas, este exploit usou contratos inteligentes e evitou métodos de ataque convencionais como keyloggers.

O incidente destaca os desafios contínuos de segurança em lojas de aplicativos móveis. Ressalta a necessidade de vigilância ao baixar aplicativos relacionados a criptomoedas.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Últimas Notícias
Mostrar Todas as Notícias
Impersonador do WalletConnect no Google Play Passa Despercebido por 5 Meses, Drena $70,000 de Usuários | Yellow.com