13 aplikací bylo odstraněno poté, co výzkumníci odhalili schéma trojské kryptopeněženky

13 apps removed after researchers uncover Trojan crypto wallet scheme

Výzkum společnosti ESET pro kybernetickou bezpečnost odhalil „důmyslné schéma“, které šíří trojské aplikace maskované jako oblíbené kryptoměnové peněženky.

Škodlivé schéma se zaměřuje na mobilní zařízení používající operační systémy Android nebo Apple (iOS), která jsou ohrožena, pokud si uživatel stáhne falešnou aplikaci.

Naši nejlepší obchodní roboti

Podle průzkumu společnosti ESET jsou tyto škodlivé aplikace distribuovány prostřednictvím falešných webových stránek a napodobují legitimní kryptopeněženky, včetně MetaMask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken a OneKey.

Firma také objevila 13 škodlivých aplikací vydávajících se za peněženku Jaxx Liberty, která je k dispozici v Obchodě Google Play. Google od té doby odstranil problematické aplikace, které byly nainstalovány více než 1 100krát, ale na jiných webech a platformách sociálních médií jich stále číhá mnohem více.

Aktéři hrozeb šířili své zboží prostřednictvím skupin sociálních médií na Facebooku a Telegramu s úmyslem ukrást krypto aktiva od svých obětí. ESET tvrdí, že odhalil „desítky trojanizovaných aplikací pro kryptoměnové peněženky“, které se datují do května 2021. Rovněž uvedl, že schéma, o kterém se domnívá, že je dílem jedné skupiny, bylo primárně zaměřeno na čínské uživatele prostřednictvím čínských webových stránek.

Lukáš Štefanko, výzkumník, který schéma rozpletl, uvedl, že existovaly další vektory hrozeb, jako je odesílání počátečních frází na server útočníka pomocí nezabezpečených připojení, a dodal:

"To znamená, že finanční prostředky obětí mohou být odcizeny nejen provozovatelem tohoto schématu, ale také jiným útočníkem, který odposlouchává stejnou síť."

Aplikace falešné peněženky se chovají mírně odlišně v závislosti na tom, kde jsou nainstalovány. V systému Android se zaměřuje na novou kryptoměnu, se kterou uživatel možná dříve neobchodoval, a vyzve uživatele k instalaci příslušné peněženky. Zatímco na iOS je třeba aplikace stáhnout pomocí libovolných důvěryhodných certifikátů pro podepisování kódu, které obcházejí App Store společnosti Apple. To znamená, že uživatel může mít nainstalované dvě peněženky současně, pravou a trojského koně, ale představuje menší hrozbu, protože většina uživatelů spoléhá u svých aplikací na ověření App Store.

Příbuzný: Hodleři pozor! Nový malware cílí na MetaMask a 40 dalších kryptopeněženek

ESET doporučuje investorům a obchodníkům do kryptoměn, aby instalovali peněženky pouze z důvěryhodných zdrojů, které jsou propojeny s oficiálními stránkami burzy nebo společnosti.

V únoru Google Cloud představil systém Virtual Machine Threat Detection (VMTD), který vyhledává a detekuje malware „cryptojacking“ určený k ukradení zdrojů k těžbě digitálních aktiv.

Podle lednové zprávy Chainalysis představovalo cryptojacking 73 % z celkové hodnoty, kterou obdržely peněženky a adresy související s malwarem v letech 2017 až 2021.

Pokračujte ve čtení na Cointelegraph
Obchodování s kryptoměnami v rublech klesá, i když ECB znovu varuje před sankcemi
Prezidentka Evropské centrální banky Christine Lagardeová zopakovala varování, že ruští jednotlivci a podniky využívají kryptoměny k obcházení sankcí.K...
Jsme v omylu ohledně dopadů těžby bitcoinů na životní prostředí? Kristian Csepcsar, CMO společnosti Slush Pool, vysvětluje
Je to kontroverzní téma v blockchainové komunitě, které se čas od času objeví – jak velký dopad má těžba bitcoinů (BTC) na životní prostředí. Minulý rok...
OpenSea znovu vyřadí CryptoPunks v1, jak se právní bitva zahřívá
Pozdní pondělí populární nezaměnitelné tokeny neboli NFT na platformě OpenSea opět vyřadily sbírku CryptoPunks v1, která ve spirále vznikla spolu s ikonickou...
Americký zákonodárce naznačuje nadcházející zákon o kryptoměnách, protože Jerome Powell říká, že Fed brzy vydá zprávu o digitální měně
Na svém potvrzovacím slyšení před členy bankovního výboru Senátu předseda Federálního rezervního systému Jerome Powell řekl, že agentura zveřejní svou zprávu...
Někteří obyvatelé Salvadoru tvrdí, že v jejich peněženkách Chivo chybí prostředky
Některé peníze ze salvadorských státem vydaných peněženek Chivo údajně chybí, podle toho, co mnoho Salvadoranů zveřejnilo na sociálních sítích.Ve vláknu...
Centrální banky EU pracují na vypořádání aktiv na základě DLT
Evropské centrální banky zvyšují své úsilí o využití technologie distribuované účetní knihy (DLT), která je základem blockchainu, při vypořádání peněz centrálními...
Ukrajina se novou regulací připojuje ke kompatibility zemí přátelských ke kryptoměnám
Právní status kryptoměn zůstává smíšeným pytlem regulačních pozic v závislosti na zvažované jurisdikci. Zatímco některé země se pohybují směrem k plošným...
Data podle Chainalysis v současné době neukazují bitcoin jako zajištění inflace
Data od blockchainové analytické firmy Chainalysis naznačují, že bitcoin (BTC) nemusí být pojistkou proti inflaci, o které se mnozí domnívají, že ano."Právě...
Nigérijský regulátor cenných papírů zřizuje fintechovou jednotku pro studium kryptoměn
V roce 2021 byly finanční instituce působící v Nigérii hybnou pákou vládního zásahu proti kryptoměnám, počínaje únorovým notoricky známým zákazem centrální...
Návrh zákona o infrastruktuře Senátu není dokonalý, ale mohl by být záměr správný?
Senátoři Spojených států odevzdali své hlasy a v horní kongresové komoře byl schválen sporný návrh zákona o infrastruktuře HR 3684. Nyní gigantický dokument...
Americko-japonská dohoda o digitálním obchodu by měla zahrnovat krypto: americký think tank
Sale Lilly a Scott W. Harold z amerického politického think tanku Rand Corporation vyzvali USA a Japonsko, aby do dvoustranné dohody o digitálním obchodu...
Jihokorejští internetoví giganti se ucházeli o pilotní projekt digitální měny centrální banky
Přidružené společnosti jihokorejských internetových gigantů Naver a Kakao patří mezi nejlepší uchazeče o práci na prvních pilotních programech centrální...
Státem podporované digitální měny mohou narušit finanční systémy: Zpráva
Digitální měny centrálních bank neboli CBDC mohou představovat hrozbu pro finanční systémy, pokud nebudou zvládnuta související rizika, varovala agentura...
DeFi TVL nastavuje nový rekord, protože protokoly napájené BSC přidávají miliardy
Podle agregátora dat DeFi Llama jsou aktiva téměř 79 miliard $ v současné době uzamčena v decentralizovaných finančních protokolech.Jako takový se TVL společnosti...
Japonský maloobchod s elektronikou Titan Yamada přijímá platby v BTC
Nyní budou shopaholici v pokušení nakupovat elektronické zboží ještě více, protože jeden z největších maloobchodních řetězců uživatelské elektroniky v...