Acasă
» Wiki
»
Cum o aplicație rău intenționată din Magazin Google Play a furat 70.000 USD
Cum o aplicație rău intenționată din Magazin Google Play a furat 70.000 USD
Magazinul Google Play este una dintre cele mai sigure moduri de a descărca aplicații, dar asta nu înseamnă că este invulnerabil. Din când în când, o mare înșelătorie reușește să se strecoare printre crăpături și să facă un bănuț pentru dezvoltatorii de malware. Acum, există o aplicație care a reușit să ocolească apărarea Google și să elimine 70.000 de dolari de la victime.
O aplicație rău intenționată din Magazinul Google Play fură mii de dolari de la utilizatori
Aplicație falsă WalletConnect
Potrivit unui raport al Check Point Research, Magazinul Google Play a avut un atac devastator după ce actori răi au încărcat o aplicație WalletConnect falsă. WalletConnect este un protocol folosit de deținătorii de criptomonede pentru a ajuta la conectarea portofelelor la aplicațiile descentralizate de pe Web3. În timp ce diverse tehnologii folosesc WalletConnect pentru a face tranzacții, serviciul în sine nu are o aplicație oficială.
Băieții răi știu asta și au creat o aplicație WalletConnect falsă care pretinde că rezolvă multe dintre problemele cu protocolul. Apoi umflă reputația aplicației cu recenzii pozitive false pentru a crea un sentiment de securitate. Chiar dacă recenziile par să se refere la o aplicație complet diferită, este suficient pentru a împinge ratingul suficient de ridicat pentru a face aplicația să pară demnă de încredere.
Fake WalletCollect recenzie a aplicației false
Check Point Research raportează că aproximativ 10.000 de persoane au descărcat aplicația falsă, dar doar 150 au atașat aplicația la portofelele lor criptomonede. Cu toate acestea, această cifră a fost suficientă pentru ca dezvoltatorii rău intenționați să retragă 70.000 USD din portofelele compromise înainte ca aplicația să fie închisă.
Cum să vă protejați de aplicațiile rău intenționate din Magazinul Google Play
În acest caz, atacul afectează doar persoanele cu portofele criptomonede. Cu toate acestea, aplicațiile rău intenționate din Magazinul Google Play vizează persoane din toate categoriile sociale; Chiar dacă nu ați deținut niciodată vreo criptomonedă, merită să vă acordați timp pentru a înțelege cât de sigur este cu adevărat Magazinul Google Play.
Există o mulțime de modalități de a evita aplicațiile periculoase pe Android, dar această aplicație anume a folosit câteva trucuri urâte pentru a păcăli oamenii. Oamenii nu pot folosi data de lansare recentă pentru a identifica aplicația falsă, deoarece este o aplicație complet nouă pe care WalletConnect a lansat-o. În plus, un val de recenzii false pozitive au crescut evaluările aplicației, chiar dacă conținutul lor real era complet lipsit de sens.
În aceste cazuri, dacă vedeți o aplicație care pare a fi oficială, a fost lansată recent, are un număr scăzut de descărcări și recenzii care par suficient de demne de încredere, verificați de două ori cu compania însăși. Verificați site-ul companiei și rețelele sociale pentru orice anunț despre aplicație și, dacă nu găsiți niciunul, trimiteți-le un mesaj întrebând despre noua aplicație. Dacă este o aplicație falsă, compania poate face tot posibilul pentru a avertiza utilizatorii și a dezactiva aplicația.