ΑρχικήsecurityTrezor Mobile Wallet και Coin Wallet: Παράνομες crypto wallet εφαρμογές

Trezor Mobile Wallet και Coin Wallet: Παράνομες crypto wallet εφαρμογές

Trezor Mobile Wallet και Coin Wallet: Η άνοδος της αξίας του Bitcoin τις τελευταίες εβδομάδες οδήγησε σε αύξηση των κακόβουλων εφαρμογών που σχετίζονται με τη κρυπτογράφηση. Το Google Play Store διαπιστώνει αύξηση των εφαρμογών που έχουν προγραμματιστεί να κλέψουν coins από τους χρήστες.

Η ESET έχει ήδη βρει δύο τέτοιου είδους εφαρμογές. Μια από αυτές είναι το Trezor Mobile Wallet, μεταμφιεσμένο στο νόμιμο wallet, το Trezor.

Trezor

Σε πρώτη ανάλυση, οι ερευνητές κατέληξαν στο συμπέρασμα ότι οι χρήστες του Trezor δεν επηρεάζονται. Αλλά το Trezor Mobile Wallet συνδέεται με μια άλλη εφαρμογή που ονομάζεται Coin Wallet και αυτό, προφανώς, είναι επίσης μια απάτη.

Ως εκ τούτου, η ψεύτικη εφαρμογή του Trezor αποδεικνύεται ότι αποτελεί πύλη για κακόβουλη δραστηριότητα. Επίσης, η ESET πρόσθεσε ότι η ψεύτικη εφαρμογή εμφανίζεται δεύτερη σε αποτελέσματα αναζήτησης, πίσω από τη νόμιμη εφαρμογή.

Στο Google Play Store, το Mobile Trezor Wallet εμφανίζει εικόνες που είναι ίδιες με την αρχική εφαρμογή. Παρουσιάζοντας το με παρόμοια εμφάνιση, οι χρήστες μπορούν να ξεγελαστούν πιο εύκολα.

Μόλις εγκαταστήσετε την εφαρμογή, ο κίνδυνος ξεκινά!

Αφού εγκατασταθεί η κακόβουλη εφαρμογή, ο χρήστης παραπέμπεται σε μια οθόνη εγγραφής και σύνδεσης. Αυτή η οθόνη χρησιμοποιείται για phishing, δηλ. για τη συλλογή δεδομένων χρήστη και, γενικότερα, για παράνομους σκοπούς. Όλα όσα εισάγονται αποστέλλονται στους διακομιστές των εγκληματιών.

Η εφαρμογή Coin Wallet είναι ακόμη πιο επιβλαβής, επειδή συλλέγει τα crypto-coins του χρήστη. Αντί να μεταφερθούν τα χρήματα στο εικονικό πορτοφόλι, μεταφέρονται στο πορτοφόλι των hackers.

Η έρευνα της ESET αποκάλυψε επίσης ότι αυτές οι εφαρμογές έγιναν με ηλεκτρονικά πρότυπα που μπορούν να αγοραστούν για 30 ή 40 ευρώ. Οι hackers μπορούν στη συνέχεια να αλλάξουν πρότυπα για να ελκύσουν τους χρήστες.

Τα Trezor Mobile Wallet και  Coin Wallet φαίνεται να έχουν καταργηθεί από το Google Play Store. Παρόλα αυτά, ο χρόνος που ήταν ενεργά μπορεί να ήταν αρκετός για να συγκεντρώσουν δεδομένα ή να κλέψουν τα crypto-coins από τα θύματα.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS