Google Play, App Store'da bulunan "Pig Butchering" ticaret uygulamaları

1 yıl önce

Google Play ve Apple'ın App Store'daki sahte ticaret uygulamaları kurbanları küresel bir erişime sahip “domuz kasapları” dolandırıcılarına çekiyor.

Sahtekarlığı keşfeden Cybersecurity Company Group-IB'de araştırmacı, birkaç bin indirme biriktirdikten sonra uygulamalar resmi Android ve iOS mağazalarından kaldırıldı.

Domuz kasaplama, kurbanın, fabrikasyon bilgi sergileyen sahte bir ticaret platformunda yüksek yatırım getirileri aldıklarına inanmaya yönlendirildiği bir aldatmaca adıdır. Dolandırıcılar, kurbanın fon yatırmasını sağlamak ve sergilenen "kâr" ı geri çekmelerini önlemek için sosyal mühendisliği kullanır.

Dolandırıcılık, kurban, dolandırıcıların zaten hesaplarına taşındıkları paralarını para kazanmaya çalıştığında ortaya çıkıyor.

Grup-Ib'in “Unishadowtrade” kötü amaçlı yazılım ailesi altında kategorize ettiği hileli uygulamalar, UniApp çerçevesi kullanılarak inşa edildi ve ilk olarak Mayıs ayında tespit edildi.

İsimleri SBI-INT (iOS), Finans Insights (Android), Finans Trader6 (Android) ve son iki için indirme sayacına 5.000 kez indirildiklerini gösteriyor.

Grup-IB ayrıca, UNISHADOW Ticaret Uygulamalarının çeşitli meşru kripto para birimi ve ticaret platformlarını taklit edebileceği ve taklit etme girişimlerinde kullanılabilecek potansiyel isimleri sağlayabileceği konusunda uyarıyor.

Araştırmacılar, uygulamaların iOS'ta "cebirsel matematiksel formüller ve 3D grafik hacim alanı hesaplamaları" için araçlar olarak gizlendiğini ve Android'deki finansal haber besleme toplayıcıları olarak gizlendiğini bildirdi.

Ancak, kurulumdan sonra kurbanları yalnızca davet kodları aracılığıyla erişilebilen sahte ticaret platformlarına yönlendirdiler.

Araştırmacılara göre, dolandırıcılar kurbanlarını buluşma uygulamaları konusundaki konuşmalarda tımar etti ve güvenlerini kazanmak için sosyal mühendisliği kullandılar.

Uygulamalar, kullanıcıların hem yatırım sürecine meşruiyet eklemek hem de tehdit aktörlerini hassas bilgi hırsızlığı ile daha da güçlendirmek için ulusal kimlikler ve pasaportlar gibi çeşitli belgeleri yüklemelerini istedi.

Haziran ayında hileli uygulamaların uygulama mağazalarından kaldırılmasından sonra, tehdit aktörleri dağıtım operasyonunu kimlik avı web sitelerine taşıdı ve durma belirtisi göstermedi.

Hileli yatırım planlarından açık kalmak için, arka plan ve geçmişi (finansal kayıtlar, geçmiş performans, itibar) kontrol etmek veya yerel veya bir şekilde düzenleniyorsa, bir yatırım platformuyla çalışmaya karar vermeden önce biraz araştırma yapılması önerilir. Küresel olarak tanınan otorite.

Kullanıcılar en azından istenmeyen mesajlar ve yüksek yatırım getirileri vaat eden URL'lere karşı dikkatli olmalıdır, çünkü dolandırıcılıklar genellikle bu şekilde tanıtılır.

Google, Kaspersky'nin antivirüs yazılımını Play Store'dan kaldırıyor

Google Play'de Sahte CalletConnect uygulaması Android kullanıcılarının kriptolarını çalıyor

Android kötü amaçlı yazılım 'Necro' Google Play aracılığıyla 11 milyon cihazı bulaştı

FBI: Bildirilen kripto para kayıpları 2023'te 5,6 milyar dolara ulaştı

Rus APT29 Hacker'ları IOS, casus yazılım satıcıları tarafından oluşturulan krom istismarları kullanıyor

Kaynak: Bleeping Computer

More Posts