Biztonsági kutatók sürgős figyelmeztetést adtak ki 20 olyan rosszindulatú alkalmazásról, amelyek sikeresen megkerülték a Google Play Áruház ellenőrző rendszerét. Ezek a rosszindulatú alkalmazások népszerű kriptovaluta-tárcaszolgáltatásokat utánozva lopják el a felhasználók teljes vagyonát.
| A rosszindulatú alkalmazások legitim ügyfeleknek adják ki magukat, és kriptovaluta-tárcákat támadnak. |
A rosszindulatú alkalmazás arra kéri a felhasználókat, hogy egy 12 szavas emlékeztető/helyreállító kifejezés kitöltésével adják meg vagy állítsák vissza tárcájukat. Ez a kulcs a kriptovaluta-tárcához. Bárki, aki megszerzi ezt a kifejezést, teljes hozzáférést kap, és átviheti a tárcában lévő összes eszközt. Amint a felhasználók beírják ezt a kulcsszót a hamis alkalmazásba, lényegében az összes pénzüket átadják a támadóknak.
A Cyble Research and Intelligence Labs (CRIL) közzétett egy részletes listát 20 rosszindulatú alkalmazásról, egyedi csomagnevekkel együtt, hogy a felhasználók pontosan azonosíthassák és eltávolíthassák azokat. Pontosabban ezek a következők:
- Palacsintacsere (co.median.android.pkmxaj)
- Suiet Wallet (co.median.android.ljqjry)
- Hiperfolyadék (co.median.android.jroylx)
- Raydium (co.median.android.yakmje)
- Hiperfolyadék (co.median.android.aaxblp)
- BullX Crypto (co.median.android.ozjwka)
- OpenOcean Exchange (co.median.android.ozjjkx)
- Suiet Wallet (co.median.android.mpeaaw)
- Meteoracsere (co.median.android.kbxqaj)
- Raydium (co.median.android.epwzyq)
- SushiSwap (co.median.android.pkezyz)
- Raydium (co.median.android.pkzylr)
- SushiSwap (co.median.android.brlljb)
- Hiperfolyadék (co.median.android.djerqq)
- Suiet Wallet (co.median.android.epeall)
- BullX Crypto (co.median.android.braqdy)
- Harvest Finance blog (co.median.android.ljmeob)
- Palacsintacsere (co.median.android.djrdyk)
- Hiperfolyadék (co.median.android.epbdbn)
- Suiet Wallet (co.median.android.noxmdz)
A fenti listában néhány ismétlődő rosszindulatú alkalmazás szerepelhet, mivel sok alkalmazás ugyanazt az alkalmazást utánozza, vagy ugyanazt a nevet használja, így legitim alkalmazásnak álcázva magát. A legtisztább módja annak, hogy megkülönböztesd őket, a csomagnevük.
Forrás: https://baoquocte.vn/go-bo-ngay-20-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-317441.html






Hozzászólás (0)