Demande volée dans les portefeuilles

Des chercheurs de l'équipe Check Point Research (CPR) ont découvert des logiciels malveillants cachés dans une application sur Google Play. Cette application, WallConnect, a eu plus de 10.000 décharges et volé environ 70.000 dollars en cryptomonade des victimes, jusqu'à ce que Google l'a retiré. L'application WallConnect est sur Google Play Store depuis mars 2024. WalletConnect légitime [...]
Des chercheurs de l'équipe Check Point Research (CPR) ont découvert des logiciels malveillants cachés dans une application sur Google Play.
Cette application, WallConnect, a eu plus de 10.000 décharges et volé environ 70.000 dollars en cryptomonade des victimes, jusqu'à ce que Google l'a retiré. L'application WallConnect est sur Google Play Store depuis mars 2024.
Le WalletConnect légitime développé pour faciliter la connexion des applications décentralisées (dApps) aux portefeuilles crypto. Cependant, le WalletConnect a certaines restrictions, car tous les portefeuilles ne le soutiennent pas, a déclaré le CP, a diffusé Telegrafi.
<x)
Lorsque les victimes rejettent la version avec la mauvaise intention, elles sont tenues de lier leur portefeuille de crypto, ce qui les conduit à un site Web mal conçu.
“Les utilisateurs devraient ensuite vérifier le portefeuille sélectionné et être tenus d'autoriser certaines transactions,” expliquée par le RPC.
“Toute action de l'utilisateur envoie des messages chiffrés au serveur de commande et de contrôle (C&C) et les données du portefeuille d'utilisateurs, les réseaux de blockchain et les adresses sont reçus”, entre autres choses.
Malware est conçu pour attirer d'abord les crypto-jetons les plus chers avant de passer par les autres.
Le “Seulement 20 utilisateurs dont l'argent a été volé ont laissé des commentaires négatifs sur Google Play, montrant qu'il ya beaucoup de victimes qui peuvent ne pas être encore au courant de ce qui est arrivé à leur argent”, CPR averti.
Selon les chercheurs, au moins 150 utilisateurs ont été trompés et leur perte totale dépasse 70 000 $. Compte tenu de la différence entre le nombre de victimes et les licenciements, il est possible que les fraudes aient également absorbé artificiellement le nombre de téléchargements.
Check Point chercheurs ont signalé l'application frauduleuse sur Google et a été retiré de Google Play Store.
Les utilisateurs devraient être plus prudents lors de la connexion des portefeuilles cryptographiques à une plate-forme ou un service, et inspecter soigneusement toute transaction avant de l'adopter. /Télégraphie/












