Güvenlik araştırmacıları, Google Play Store'un inceleme sistemini başarıyla atlatan 20 kötü amaçlı uygulama hakkında acil bir uyarı yayınladı. Bu kötü amaçlı uygulamalar, kullanıcıların tüm varlıklarını çalmak için popüler kripto para cüzdan hizmetlerini taklit ediyor.
| Kötü amaçlı uygulamalar, meşru istemcilerin kimliğine bürünerek kripto para cüzdanlarına saldırıyor. |
Kötü amaçlı uygulama, kullanıcılardan 12 kelimelik bir anımsatıcı/kurtarma ifadesi girerek cüzdanlarına giriş yapmalarını veya cüzdanlarını kurtarmalarını isteyecektir. Bu, kripto para cüzdanının anahtarıdır. Bu ifadeyi elde eden herkes tam erişime sahip olacak ve cüzdandaki tüm varlıkları transfer edebilecektir. Kullanıcılar bu anahtar kelimeyi sahte uygulamaya girdikleri anda, esasen tüm paralarını saldırganlara teslim etmiş olurlar.
Siber Araştırma ve İstihbarat Laboratuvarları (CRIL), kullanıcıların bunları doğru bir şekilde tanımlayabilmeleri ve kaldırabilmeleri için 20 kötü amaçlı uygulamanın ayrıntılı bir listesini ve benzersiz paket adlarını yayınladı. Bunlar şunlardır:
- Pancake Swap (co.median.android.pkmxaj)
- Suit Cüzdanı (co.median.android.ljqjry)
- Hyperliquid (co.median.android.jroylx)
- Raydium (co.median.android.yakmje)
- Hyperliquid (co.median.android.aaxblp)
- BullX Crypto (co.median.android.ozjwka)
- OpenOcean Exchange (co.median.android.ozjjkx)
- Suit Cüzdanı (co.median.android.mpeaaw)
- Meteora Exchange (co.median.android.kbxqaj)
- Raydium (co.median.android.epwzyq)
- SushiSwap (co.median.android.pkezyz)
- Raydium (co.median.android.pkzylr)
- SushiSwap (co.median.android.brlljb)
- Hyperliquid (co.median.android.djerqq)
- Suit Cüzdanı (co.median.android.epeall)
- BullX Crypto (co.median.android.braqdy)
- Harvest Finance blogu (co.median.android.ljmeob)
- Pancake Swap (co.median.android.djrdyk)
- Hyperliquid (co.median.android.epbdbn)
- Suit Cüzdanı (co.median.android.noxmdz)
Yukarıdaki listede bazı tekrarlanan kötü amaçlı uygulamalar olacaktır çünkü birçok uygulama aynı uygulamayı taklit ediyor veya aynı adı paylaşıyor, böylece meşru uygulamalar gibi görünüyor. Bunları ayırt etmenin en net yolu Paket adlarına bakmaktır.
Kaynak: https://baoquocte.vn/go-bo-ngay-20-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-317441.html






Yorum (0)