Badacze bezpieczeństwa wydali pilne ostrzeżenie dotyczące 20 złośliwych aplikacji, które skutecznie ominęły system weryfikacji w Sklepie Google Play. Te złośliwe aplikacje podszywają się pod popularne usługi portfeli kryptowalutowych, aby wykraść wszystkie aktywa użytkowników.
| Złośliwe aplikacje podszywają się pod legalnych klientów i atakują portfele kryptowalut. |
Złośliwa aplikacja nakłania użytkowników do wprowadzenia lub odzyskania portfela poprzez wpisanie 12-wyrazowej frazy mnemonicznej/odzyskiwania. Jest to klucz do portfela kryptowalutowego. Każdy, kto zdobędzie tę frazę, uzyska pełny dostęp i będzie mógł przelać wszystkie środki z portfela. Gdy tylko użytkownik wprowadzi to słowo kluczowe do fałszywej aplikacji, w zasadzie przekazuje atakującym wszystkie swoje pieniądze.
Cyble Research and Intelligence Labs (CRIL) opublikowało szczegółową listę 20 złośliwych aplikacji wraz z ich unikalnymi nazwami pakietów, aby użytkownicy mogli je precyzyjnie zidentyfikować i usunąć. Oto one:
- Pancake Swap (co.median.android.pkmxaj)
- Suiet Wallet (co.median.android.ljqjry)
- Hiperpłynny (co.median.android.jroylx)
- Raydium (co.median.android.yakmje)
- Hiperpłynny (co.median.android.aaxblp)
- BullX Crypto (co.median.android.ozjwka)
- OpenOcean Exchange (co.median.android.ozjjkx)
- Suiet Wallet (co.median.android.mpeaaw)
- Meteora Exchange (co.median.android.kbxqaj)
- Raydium (co.median.android.epwzyq)
- SushiSwap (co.median.android.pkezyz)
- Raydium (co.median.android.pkzylr)
- SushiSwap (co.median.android.brlljb)
- Hiperciecz (co.median.android.djerqq)
- Suiet Wallet (co.median.android.epeall)
- BullX Crypto (co.median.android.braqdy)
- Blog Harvest Finance (co.median.android.ljmeob)
- Pancake Swap (co.median.android.djrdyk)
- Hiperciecz (co.median.android.epbdbn)
- Suiet Wallet (co.median.android.noxmdz)
Na powyższej liście znajdą się duplikaty złośliwych aplikacji, ponieważ wiele z nich podszywa się pod tę samą aplikację lub używa tej samej nazwy, udając w ten sposób legalne aplikacje. Najprostszym sposobem na ich rozróżnienie są nazwy pakietów.
Source: https://baoquocte.vn/go-bo-ngay-20-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-317441.html






Komentarz (0)