偽の WalletConnect アプリが Google Play ユーザーから 7 万ドルを盗む

長年の経験を持つベテラン研究者として、このような事件に遭遇すると落胆せずにはいられません。このような洗練された暗号通貨ウォレット排出アプリが 5 か月以上にわたって検出を回避できたという事実は、驚くべきことであり、また憂慮すべきことです。これは、特に急速に成長する仮想通貨の世界で、進化し続けるサイバー脅威の性質をはっきりと思い出させます。

暗号通貨投資家として、チェック・ポイント・リサーチが報告したように、私は Google Play ストアで何も知らないユーザーから数千ドルを騙し取った、WalletConnect のような詐欺アプリについて苦労して学びました。この悪意のあるソフトウェアは、高度な偽装手法を使用して、約 5 か月という長期間にわたって検出を回避し、150 人以上の個人をだましてウォレットに接続させることに成功しました。

この詐欺的なアプリケーションは、当初「Mestox Calculator」というタイトルで、3 月に出現し、検出を避けるために複数の名前変更を経ました。このアプリは、無害な電卓インターフェイスを採用することで、Google Play のセキュリティ対策を回避することに成功しました。インストールすると、ユーザーをバックエンド サーバーに密かにリダイレクトし、暗号通貨ウォレットを空にしました。

偽の WalletConnect アプリが Google Play ユーザーから 7 万ドルを盗む

このアプリはユーザーを騙してデジタルウォレットをリンクさせて認証を与え、窃盗犯がリソースを盗むことを可能にしました。ただし、すべてのユーザーが影響を受けたわけではありません。ウォレットをリンクした人、またはマルウェアが正確に選択した被害者に該当した人だけです。

Check Point Research の調査結果に基づくと、10,000 回以上ダウンロードされたアプリはその後、デジタル マーケットプレイスから削除されました。この特定のアプリは、モバイル ユーザーに脅威をもたらすことを目的として特別に設計された「ドレイナー」アプリの最初の例であり、デバイスに暗号通貨を保存している個人にとって注目すべきセキュリティ問題となっています。

この出来事は、デジタル通貨分野でモバイルユーザーを狙った詐欺行為の危険性が高まっていることを浮き彫りにしている。ユーザーにとって、アプリケーション、特にウォレットを不慣れなシステムにリンクするアプリケーションの正当性を常に警戒し確認することが重要です。

2024-09-30 08:52