OJO
Cripto Truffa su Telegram e Store di Apple e Android
I truffatori stanno iniettando sofisticati programmi dannosi attraverso bot di verifica, si tratta di truffe che utilizzano malware su Telegram.
Lo distribuiscono attraverso bot fraudolenti di verifica utilizzati in falsi gruppi di trading. Una volta che esegui il loro codice o installi il loro software di verifica, riescono ad accedere a password, scansionare file di portafogli, monitorare appunti e/o rubare dati del browser. Creano falsi account di X, spacciandosi per criptoinfluencer popolari e poi invitano gli utenti a gruppi di Telegram con promesse di fantastiche idee di investimento.
Una volta nel gruppo, si chiede agli utenti di interagire attraverso il bot che inocula malware, appropriandosi di chiavi di accesso e svuotando portafogli. Un'altra variante utilizza pagine di verifica false di Cloudflare per distribuire il malware, in cui si chiede agli utenti di copiare e incollare il testo di verifica che viene iniettato segretamente nel loro appunti.
Inoltre, e per la prima volta, sono state rilevate applicazioni che rubano criptovalute nell'App Store di Apple. In realtà questo accade in applicazioni di Android e iOS su Google Play Store e Apple App Store: queste contengono un kit di sviluppo software dannoso (SDK) progettato per rubare frasi di recupero di portafogli di criptovalute tramite ladri di riconoscimento ottico di caratteri (OCR), catturando frasi di recupero di portafogli cripto, tentano di rilevare ed estrarre testo dalle immagini nel dispositivo, identificando frasi di recupero che possano essere utilizzate per caricare portafogli di criptovalute nei dispositivi degli attaccanti senza conoscere la password.
Il malware cerca immagini che contengano frasi e termini segreti utilizzando parole chiave specifiche in diverse lingue. Memorizzare frasi di recupero di portafogli di criptovalute in screenshot è una pratica da evitare.