تطبيق محفظة العملات المشفرة الاحتيالي على جوجل بلاي سرق على ما يبدو 70,000 دولار من المستخدمين في عملية احتيال معقدة تم وصفها بأنها الأولى من نوعها في استهداف مستخدمي الهواتف المحمولة بشكل حصري.

التطبيق الخبيث، الذي يحمل اسم WalletConnect، تقليد البروتوكول الموثوق به WalletConnect، ولكنه كان في الواقع خطة معقدة لاستنزاف محافظ العملات المشفرة.

تمكن التطبيق المخادع من خداع أكثر من 10,000 مستخدم لتحميله، وفقًا لبحث Check Point (CPR)، شركة الأمن السيبراني التي اكتشفت عملية الاحتيال.

♦️يُسوِّق المحتالون تطبيقًا احتياليًا على أنه حلّ لمشكلات Web3

كان المحتالون وراء التطبيق على دراية تامة بالتحديات المعتادة التي يواجهها مستخدمو web3، مثل مشكلات التوافق وغياب الدعم الواسع لـ WalletConnect عبر محافظ مختلفة.

لقد سوّقوا التطبيق الاحتيالي بذكاء على أنه حلّ لهذه المشكلات، مستفيدين من عدم وجود تطبيق رسمي لـ WalletConnect على متجر Play.

وبالاقتران مع سيل من المراجعات الإيجابية المزيفة، بدا التطبيق شرعيًا للمستخدمين غير المرتابين.

ورغم أن التطبيق تم تنزيله أكثر من 10,000 مرة، فقد حدد تحقيق CPR معاملات مرتبطة بأكثر من 150 محفظة عملات مشفرة، مما يشير إلى عدد الأفراد الذين وقعوا بالفعل ضحية لعملية الاحتيال.

بمجرد تثبيت التطبيق، طلب من المستخدمين ربط محافظهم، مدعيًا أنه يوفر وصولًا آمنًا وسلسًا إلى تطبيقات web3.

لكن، مع قيام المستخدمين بالموافقة على المعاملات، تمت إعادة توجيههم إلى موقع ويب خبيث كان يجمع تفاصيل محافظهم، بما في ذلك شبكة البلوك تشين والعناوين المعروفة.

وباستخدام آليات العقود الذكية، تمكن المهاجمون من بدء تحويلات غير مصرح بها، وسحبوا رموز عملات مشفرة ثمينة من محافظ الضحايا.

قُدِّرت الحصيلة الإجمالية من هذه العملية بنحو 70,000 دولار.

على الرغم من النية الخبيثة للتطبيق، لم يترك سوى 20 ضحية مراجعات سلبية على متجر Play، وقد طغت عليها بسرعة العديد من المراجعات الإيجابية المزيفة.

سمح ذلك للتطبيق بالبقاء دون اكتشاف لمدة خمسة أشهر، إلى أن كُشف عن طبيعته الحقيقية وتمت إزالته من المنصة في أغسطس.

قال ألكسندر تشايليتكو، مدير الأمن السيبراني والبحث والابتكار في CPR: «هذه الحادثة تُعدّ جرس إنذار لمجتمع الأصول الرقمية بأكمله».

وأكد الحاجة إلى حلول أمنية متقدمة لمنع مثل هذه الهجمات المتطورة، داعيًا المستخدمين والمطورين على حد سواء إلى اتخاذ خطوات استباقية لتأمين أصولهم الرقمية.

جوجل تزيل الإصدارات الخبيثة من تطبيق CPR

وردًا على هذه النتائج، قالت Google إن جميع الإصدارات الخبيثة من التطبيق التي حددتها CPR قد أزيلت قبل نشر التقرير.

أبرزت الشركة العملاقة للتكنولوجيا أن ميزة Google Play Protect مصممة لحماية مستخدمي أندرويد تلقائيًا من التهديدات المعروفة، حتى عندما تكون صادرة من خارج متجر Play.

تأتي هذه الحادثة في أعقاب حملة حديثة كشف عنها Kaspersky، حيث قام 11 مليون مستخدم لأندرويد بتنزيل تطبيقات مصابة ببرمجية Necro الخبيثة دون علمهم، مما أدى إلى فرض رسوم اشتراك غير مصرح بها.

في محاولة أخرى، يستخدم المحتالون في مجال الأمن السيبراني ردود البريد الإلكتروني الآلية لاختراق الأنظمة ونشر برمجيات خبيثة لتعدين العملات المشفرة بشكل خفي.

ويأتي ذلك على خلفية تهديد برمجي خبيث آخر تم تحديده في أغسطس.

#BTCReboundsAfterFOMC #BinanceLaunchpoolHMSTR #TCPredictedNewATH