Finans & Kripto Paralar

Google Play’deki Sahte Kripto Cüzdanı, 10.000 Kez İndirilerek 70.000 Dolar Çaldı

Bir sahte kripto cüzdan uygulaması, Google Play Store’da 10.000’den fazla indirme aldıktan sonra, kullanıcıların kripto varlıklarından on binlerce dolar çaldı.

Siber güvenlik firması Checkpoint Research‘ten (CPR) gelen yeni bir rapora göre, Google Play’de beş aydan fazla bir süre boyunca erişilebilir olan kötü amaçlı bir cüzdan, kullanıcıların toplamda 70.000 dolar değerindeki dijital varlıklarını ele geçirdi.

CPR, bu kötü amaçlı yazılımın kendisini WalletConnect ile ilişkilendirilmiş bir uygulama gibi göstererek kullanıcıları kandırdığını belirtiyor. WalletConnect‘in kendi uygulaması olmadığı gibi, bu sistem tarayıcılar ve mobil telefonlar için kripto cüzdanları ile merkeziyetsiz uygulamalar (DApps) arasında bağlantı kuran bir protokoldür.

CPR konu hakkında şunları söylüyor:

WalletConnect ile ilgili tüm karmaşıklıklar göz önüne alındığında, deneyimsiz bir kullanıcı bunun indirip yüklenmesi gereken ayrı bir cüzdan uygulaması olduğuna inanabilir. Saldırganlar bu kafa karışıklığından faydalanarak, kullanıcıların Google Play’de WalletConnect uygulaması arayacağını umuyor.”

Ancak Google Play’de WalletConnect arandığında, kullanıcılar listenin en üstünde ‘WalletConnect – Crypto Wallet’ adlı kötü amaçlı uygulamayı buluyor.

CPR, saldırganların sosyal mühendislik ve diğer akıllıca taktikler kullanarak karmaşık bir kripto dolandırıcılığı operasyonu gerçekleştirdiğini ifade ediyor ve yüzlerce kurbanın mağdur olduğunu belirtiyor.

“Saldırganlar, sosyal mühendislik, teknik manipülasyon ve kullanıcı kafa karışıklığını ustalıkla kullanarak bu sofistike kripto boşaltma operasyonunu gerçekleştirdiler.

İyi bilinen ve güvenilir bir isim olan WalletConnect‘ten yararlanarak, basit ve talepkar olmayan uygulamaların eksikliklerini sömürdüler ve 150’den fazla kurbanı kandırarak önemli miktarda kripto para topladılar. Bu durum hemen şüphe çekmedi.”

Siber güvenlik firması ayrıca bu saldırının benzersiz olduğunu, çünkü geleneksel hedefleri (örneğin keylogger’lar gibi) hedef almak yerine akıllı sözleşmeleri kullandığını belirtiyor.

Google play'deki sahte kripto cüzdanı, 10. 000 kez i̇ndirilerek 70. 000 dolar çaldı
4LUP

4LUP Sizlere en güncel haberleri sunmanın yanı sıra, aynı zamanda ilginç bilgiler, TV & Sinema konularında da size rehberlik edecek bir platformdur. FOR LUP!

4LUP

4LUP Sizlere en güncel haberleri sunmanın yanı sıra, aynı zamanda ilginç bilgiler, TV & Sinema konularında da size rehberlik edecek bir platformdur. FOR LUP!

İlgili Yazılar

Başa dön tuşu
error: Korumalı İçerik 🔒️