Penyelidik keselamatan telah mengeluarkan amaran segera tentang 20 aplikasi berniat jahat yang telah berjaya memintas sistem semakan Google Play Store. Aplikasi berniat jahat ini menyamar sebagai perkhidmatan dompet mata wang kripto popular untuk mencuri keseluruhan aset pengguna.
| Aplikasi berniat jahat menyamar sebagai pelanggan yang sah dan menyerang dompet mata wang kripto. |
Aplikasi berniat jahat akan meminta pengguna memasukkan atau mendapatkan semula dompet mereka dengan mengisi frasa mnemonik/pemulihan 12 patah perkataan. Ini adalah kunci kepada dompet mata wang kripto. Sesiapa yang memperoleh frasa ini akan mempunyai akses penuh dan boleh memindahkan semua aset dalam dompet. Sebaik sahaja pengguna memasukkan kata kunci ini ke dalam aplikasi palsu, mereka pada dasarnya menyerahkan semua wang mereka kepada penyerang.
Makmal Penyelidikan dan Perisikan Cyble (CRIL) telah menerbitkan senarai terperinci 20 aplikasi berniat jahat berserta nama pakej unik mereka supaya pengguna boleh mengenal pasti dan mengalih keluarnya dengan tepat. Secara khususnya, ia adalah seperti berikut:
- Pertukaran Pankek (co.median.android.pkmxaj)
- Dompet Suiet (co.median.android.ljqjry)
- Hipercecair (co.median.android.jroylx)
- Raydium (co.median.android.yakmje)
- Hipercecair (co.median.android.aaxblp)
- BullX Crypto (co.median.android.ozjwka)
- OpenOcean Exchange (co.median.android.ozjjkx)
- Dompet Suiet (co.median.android.mpeaaw)
- Pertukaran Meteora (co.median.android.kbxqaj)
- Raydium (co.median.android.epwzyq)
- SushiSwap (co.median.android.pkezyz)
- Raydium (co.median.android.pkzylr)
- SushiSwap (co.median.android.brlljb)
- Hipercecair (co.median.android.djerqq)
- Dompet Suiet (co.median.android.epeall)
- BullX Crypto (co.median.android.braqdy)
- Blog Harvest Finance (co.median.android.ljmeob)
- Pertukaran Pankek (co.median.android.djrdyk)
- Hipercecair (co.median.android.epbdbn)
- Dompet Suiet (co.median.android.noxmdz)
Akan terdapat beberapa aplikasi berniat jahat yang serupa dalam senarai di atas kerana banyak aplikasi menyamar sebagai aplikasi yang sama atau berkongsi nama yang sama, justeru menyamar sebagai aplikasi yang sah. Cara paling jelas untuk membezakannya adalah melalui nama Pakej mereka.
Sumber: https://baoquocte.vn/go-bo-ngay-20-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-317441.html






Komen (0)