Une application frauduleuse de portefeuille de crypto-monnaie sur Google Play aurait volé 70 000 $ aux utilisateurs dans le cadre d'une escroquerie sophistiquée qui a été décrite comme une premiÚre mondiale ciblant exclusivement les utilisateurs mobiles.
L'application malveillante, nommée WalletConnect, imitait le protocole réputé WalletConnect mais était, en fait, un systÚme sophistiqué visant à vider les portefeuilles de crypto-monnaies.
Selon Check Point Research (CPR), la société de cybersécurité qui a découvert l'arnaque, l'application trompeuse a réussi à tromper plus de 10 000 utilisateurs et à les inciter à la télécharger.
âŠïžDes escrocs commercialisent une application frauduleuse comme solution aux problĂšmes du Web3
Les escrocs derriÚre l'application étaient bien conscients des défis typiques auxquels sont confrontés les utilisateurs de Web3, tels que les problÚmes de compatibilité et le manque de support généralisé pour WalletConnect sur différents portefeuilles.
Ils ont astucieusement commercialisé l'application frauduleuse comme une solution à ces problÚmes, profitant de l'absence d'une application officielle WalletConnect sur le Play Store.
Couplée à une multitude de fausses critiques positives, l'application est apparue légitime aux yeux des utilisateurs sans méfiance.
Bien que lâapplication ait Ă©tĂ© tĂ©lĂ©chargĂ©e plus de 10 000 fois, lâenquĂȘte du CPR a identifiĂ© des transactions liĂ©es Ă plus de 150 portefeuilles de cryptomonnaies, indiquant le nombre de personnes qui ont rĂ©ellement Ă©tĂ© victimes de lâarnaque.
Une fois installée, l'application a invité les utilisateurs à lier leurs portefeuilles, prétendant offrir un accÚs sécurisé et transparent aux applications Web3.
Cependant, lorsque les utilisateurs autorisaient des transactions, ils étaient redirigés vers un site Web malveillant qui récoltait les détails de leur portefeuille, y compris le réseau blockchain et les adresses connues.
En exploitant les mécanismes des contrats intelligents, les attaquants ont pu initier des transferts non autorisés, siphonnant ainsi de précieux jetons de cryptomonnaie des portefeuilles des victimes.
Le montant total des gains de cette opération a été estimé à environ 70 000 dollars.
MalgrĂ© lâintention malveillante de lâapplication, seulement 20 victimes ont laissĂ© des avis nĂ©gatifs sur le Play Store, qui ont rapidement Ă©tĂ© Ă©clipsĂ©s par de nombreux faux avis positifs.
Cela a permis à l'application de rester indétectée pendant cinq mois jusqu'à ce que sa véritable nature soit révélée et qu'elle soit supprimée de la plateforme en août.
« Cet incident sert de signal dâalarme pour lâensemble de la communautĂ© des actifs numĂ©riques », a dĂ©clarĂ© Alexander Chailytko, responsable de la cybersĂ©curitĂ©, de la recherche et de lâinnovation chez CPR.
Il a souligné la nécessité de solutions de sécurité avancées pour prévenir de telles attaques sophistiquées, exhortant les utilisateurs et les développeurs à prendre des mesures proactives pour sécuriser leurs actifs numériques.
Google supprime les versions malveillantes de l'application CPR
Google, en rĂ©ponse Ă ces conclusions, a dĂ©clarĂ© que toutes les versions malveillantes de lâapplication identifiĂ©es par le CPR ont Ă©tĂ© supprimĂ©es avant la publication du rapport.
Le gĂ©ant de la technologie a soulignĂ© que sa fonctionnalitĂ© Google Play Protect est conçue pour protĂ©ger automatiquement les utilisateurs d'Android contre les menaces connues, mĂȘme lorsqu'elles proviennent de l'extĂ©rieur du Play Store.
L'incident fait suite à une récente campagne révélée par Kaspersky, au cours de laquelle 11 millions d'utilisateurs d'Android ont téléchargé sans le savoir des applications infectées par le malware Necro, entraßnant des frais d'abonnement non autorisés.
Dans une autre tentative, les escrocs en cybersécurité utilisent des réponses automatisées par courrier électronique pour compromettre les systÚmes et diffuser des logiciels malveillants furtifs de minage de cryptomonnaies.
Cette annonce fait suite à une autre menace de malware identifiée en août.
#BTCReboundsAfterFOMC #BinanceLaunchpoolHMSTR #TCPredictedNewATH