Meşru 'calletconnect' projesini taklit eden bir kripto drenaj uygulaması, beş ay boyunca Google Play üzerinden 10.000'den fazla indirme yaparak dağıtıldı.
Kötü niyetli uygulama, WallConnect adını kullandı ve çeşitli blockchain işlevlerine sahip hafif bir Web3 aracı olarak poz verdi, kripto para cüzdanları ve merkezi olmayan uygulamalar (DAPPS) arasında bir vekil olarak hareket etmeyi önerdi.
Gerçek WalletConnect, aynı şeyi yapan ancak tüm cüzdanlar desteklemediği için bazı sınırlamalarla birlikte gelen açık kaynaklı bir kripto köprü protokolüdür.
Sahte uygulama Mart ayından beri Google Play'de hazır bulundu ve sahte kullanıcı incelemeleri ile sıralamasını artırdı ve böylece daha fazla potansiyel kurbanlara görünürlüğü artırdı.
Yüklendikten sonra, uygulama kullanıcıları kötü niyetli bir web sitesine yönlendirdi ve burada çeşitli işlemlere izin vermeleri istendi, bu da hassas cüzdan bilgilerini ve dijital varlıkları çalmaya neden oldu.
Check Point araştırmacıları uygulamayı analiz etti ve daha az değerde öğeleri çalmadan önce daha pahalı jetonların geri çekilmesine öncelik verdiğini söyledi.
Resmi Android mağazası aracılığıyla elde edildiği beş ay içinde, sahtekâr WalletConnect uygulaması için indirme sayısı 10.000'e ulaştı.
Analistler, en az 150 kurbanın aldatmaca düştüğünü ve 70.000 doları aşan dijital varlıkların kaybettiğini bildirdi. Ancak, sadece 20 tanesi Google Play'de olumsuz yorumlar bıraktı.
Mağdur sayısı ve indirmeler arasındaki fark göz önüne alındığında, dolandırıcıların da indirme sayısını yapay olarak şişirmesi mümkündür.
Check Point araştırmacıları sahte uygulamayı Google'a bildirdi ve Android mağazasından kaldırıldı.
Kullanıcılar, kripto para cüzdanlarını bir platforma veya hizmete bağlarken daha dikkatli olmalı ve onaylamadan önce herhangi bir işlem/akıllı sözleşmeyi iyice kontrol etmelidir.
Google Play, uygulamaları kötü amaçlı kodla engelleyen savunma mekanizmalarına sahip olsa da, bazıları hala mağazada, özellikle hileli etkinlik kötü amaçlı kod içermediğinde, ancak çeşitli platformlara ve hizmetlere yönlendirmeye dayandığında bunu yapabilir.
Android kötü amaçlı yazılım 'Necro' Google Play aracılığıyla 11 milyon cihazı bulaştı
ABD, Joker'in zulası ve kurtarıcı para aklayanları suçladı
ABD Yaptırımları Rus fidye yazılımı çeteleri tarafından kullanılan kripto borsaları
Google, 5 yıldan fazla Android bellek güvenlik kusurlarında% 68 düşüş görüyor
Yeni Octo Android kötü amaçlı yazılım sürümü Nordvpn, Google Chrome'u taklit ediyor
Kaynak: Bleeping Computer