加密骗局与安全

“安卓应用商店惊现加密钱包窃取工具:五个月内盗取7万美元!

加密骗局与安全
Crypto wallet drainer was on Google Play for months, stole $70K: Report

一款伪装成WalletConnect的恶意应用在Google Play上存在了数月,利用高级规避技术盗取了超过7万美元。该应用首次专门针对移动用户,假评论和一致的品牌形象使其获得了超过1万次下载。调查显示,该应用通过引导用户连接钱包,悄悄转移资产。

在最近的一项发现中,IT安全公司Check Point Research揭示了一款在Google Play商店中存在多个月的恶意应用程序。该应用程序以“WalletConnect”协议的名义伪装,成功窃取了超过70,000美元的加密资产。这一事件不仅引发了对移动设备安全的广泛关注,也标志着网络犯罪活动的更加复杂化。 根据Check Point Research的说法,这一事件被认为是“首次有针对移动用户的加密钱包盗窃事件”。该恶意应用程序在上线五个月的时间里,通过先进的规避技术成功潜伏在Google Play中,令人震惊地实现了10,000多次下载。该应用的成功不仅在于其伪装和高下载量,还在于通过虚假评论和一致的品牌形象,营造出一种可信的氛围。

恶意应用程序首次以“Mestox Calculator”的名称发布,随后的几个月中更改了多个名称,但它的应用程序网址始终指向一个看似无害的计算器网站。Check Point Research表示,这种策略对于欺骗Google Play的审核过程非常有效,因为自动化和人工检查都会先加载这个“无害”的计算器应用。 攻击者利用用户IP地址的位置及其是否使用移动设备,将部分用户重定向到含有钱包盗取软件“MS Drainer”的恶意应用后端。一旦用户下载并浏览了该伪装应用,便会提示他们连接自己的加密钱包,这一请求因与正常的WalletConnect应用程序相似而显得并不突兀。 一旦用户连接他们的加密钱包,应用程序就会要求用户授予各种权限,以“验证他们的钱包”,这实际上是授予攻击者账户转移资金的权限。该应用程序会检索受害者钱包中所有资产的价值,首先尝试提取价值较高的代币,然后是价值较低的代币。

随着用户的操作,攻击者最终能够悄无声息地抽走大部分资产。 Check Point Research在其发布的博客中指出,这一事件突显了网络犯罪策略的日益复杂。与传统的攻击方式不同,恶意应用没有依赖于简单的权限请求或键盘记录,而是使用智能合约和深层链接来悄然抽走资产。这种新的攻击方式对普通用户而言,几乎是无声无息的,让他们在不知不觉中遭受财务损失。 值得注意的是,并不是所有的应用用户都受到影响。有部分用户并未连接钱包,或者识别出了这是一个骗局,还有一些用户可能并未满足恶意软件的特定目标条件。

这一事件使得受害者的数量超过150人,但从整体来看,这个数字虽然并不算大,却突显了一个显著的问题:即使是在主流的应用商店中,恶意软件依旧能够通过伪装和技巧进入,给无辜用户带来巨大损失。 在这一事件曝光后,Check Point Research提醒用户必须对所下载的应用保持警惕,尤其是那些看似合法的应用。同时,他们也建议应用商店应该改善其验证过程,以防止恶意应用再次降临。此外,加密社区需要持续教育用户了解Web3技术所带来的风险,以保护用户的财务安全。 面对这一事件,Google尚未对此作出明确回应。然而,这一事件不仅反映了加密货币行业中的安全挑战,也让人们思考在数字化时代中隐私和安全的问题。

用户在使用越来越多的在线服务和应用程序时,面临的安全威胁不容小觑。 对于广大投资者和普通用户而言,此次事件提醒我们,投资加密货币和使用相关应用程序时,不仅需要关注市场动态和项目的透明度,更要重视保护自身的数字资产安全。选择下载应用程序时,应仔细查看其开发者的信誉、应用评价和功能介绍,避免因为一时的疏忽而遭受巨大的财务损失。 安全专家们建议用户在使用加密钱包时,可以考虑一些额外的安全措施。例如,使用硬件钱包存储大部分资产,确保恢复短语和私钥的安全,不与陌生人分享敏感信息。同时,定期检查账户活动,确保没有未经授权的交易。

总之,加密货币的世界虽然充满机会,但同样充满风险。像这次在Google Play上发现的恶意应用程序事件,正是一个清晰的警示。随着技术的不断进步和网络犯罪手法的日趋复杂,用户的警惕性和安全意识显得尤为重要。唯有如此,才能在这个快速变化的数字经济中,保护好自身的资产和信息。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Top 9 Best Decentralized Cryptocurrency Exchanges 2024 - Captain Altcoin
2024年11月22号 16点40分24秒 2024年最佳九大去中心化加密货币交易所揭秘 - Captain Altcoin深度分析

2024年最佳九大去中心化加密货币交易所汇总,来自Captain Altcoin的深度分析。这些平台为用户提供安全、透明的交易环境,助力数字资产的自由交换。了解各大交易所的特色与优势,让您在加密市场中更具竞争力。

Legal Experts Explain Why Sam Bankman-Fried’s 25-Year Prison Sentence Is Fair - Cryptonews
2024年11月22号 16点41分13秒 《法律专家解析:山姆·班克曼-弗里德25年监禁判决的公正性》

法律专家解释了为何山姆·班克曼-弗里德的25年监禁判决是公正的,指出其在金融欺诈中的严重性及对受害者的影响。

XRP News Today: Massachusetts Primary’s Impact on XRP Price and SEC Appeal
2024年11月22号 16点42分19秒 XRP今日新闻:马萨诸塞州初选对XRP价格及SEC上诉的影响

今天的XRP新闻:马萨诸塞州初选对XRP价格及SEC上诉的影响。XRP上涨3.17%,收于0.5681美元,反映出在SEC上诉不确定性下的更广泛加密市场趋势。Ripple首席法律官斯图尔特·阿尔德罗提批评SEC对“加密资产证券”一词的使用,质疑其法律基础。马萨诸塞州的初选结果可能影响SEC的上诉计划,预计会对XRP价格造成重要影响。

Bitcoin Continues To Exit Exchanges As Supply Drops To New 2024 Low - TradingView
2024年11月22号 16点42分59秒 比特币持续流出交易所 供应量降至2024年新低

比特币持续流出交易所,供应量降至2024新低。这一趋势显示出市场情绪的变化,投资者可能正在转向长期持有。

Bitcoin Daily Transactions Just Hit A New ATH – What’s Driving It? - TradingView
2024年11月22号 16点43分34秒 比特币日交易量创下新高!背后驱动力是什么?

比特币每日交易量创下新高,背后驱动因素是什么?本文将探讨推动这一增长的原因,以及市场动态对比特币的影响。

Kinofilme: „Something in the Water“ – Das Hai-Film-Dilemma
2024年11月22号 16点44分47秒 电影评论:海洋中的秘密——《水中的东西》与鲨鱼电影的矛盾

电影《水中的某物》讲述四位年轻女性因朋友的婚礼聚集在一个美丽的岛屿,却意外卷入了与鲨鱼的生死对决。尽管电影试图探索人与鲨鱼的关系及环境问题,但其经典的惊悚元素让人们不得不思考这一类型电影对鲨鱼形象的固化和影响。

Pepperstone Review 2024
2024年11月22号 16点45分43秒 2024年Pepperstone交易平台评测:交易者的理想选择

Pepperstone 2024年评测:作为一个经过监管的交易平台,Pepperstone为活跃交易者提供竞争力的费用和高达1:30的杠杆。用户可以通过差价合约和点差交易在股票、外汇和大宗商品市场进行交易,但仅限于衍生品,无法直接拥有资产。支持MT4、MT5等第三方平台,适合日间和波段交易。