Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Đầu Tư » DeFi » Ứng dụng Google Play lừa đảo, đánh cắp 70,000 USD

Ứng dụng Google Play lừa đảo, đánh cắp 70,000 USD

Hồng San Tác giả Hồng San
7 tháng trước
Ứng dụng Google Play lừa đảo, đánh cắp 70,000 USD

Công ty an ninh IT Check Point Research đã phát hiện một ứng dụng drainer ví crypto sử dụng “các kỹ thuật che giấu tiên tiến” trên cửa hàng Google Play để đánh cắp hơn 70.000 USD trong vòng năm tháng.

Ứng dụng độc hại này giả dạng làm giao thức WalletConnect, một ứng dụng nổi tiếng trong không gian crypto, có thể liên kết nhiều ví crypto với các ứng dụng DeFi (DeFi).

Trong một bài đăng blog ngày 26 tháng 9, công ty cho biết đây là “lần đầu tiên các drainer nhắm mục tiêu độc quyền vào người dùng di động.”

“Các đánh giá giả và thương hiệu nhất quán đã giúp ứng dụng đạt hơn 10.000 lượt tải xuống nhờ xếp hạng cao trong kết quả tìm kiếm,” Check Point Research cho biết.

Hơn 150 người dùng bị rút sạch khoảng 70.000 USD — không phải tất cả người dùng ứng dụng đều bị nhắm mục tiêu vì một số không kết nối ví hoặc phát hiện đó là một trò lừa đảo. Những người khác “có thể không đáp ứng tiêu chí nhắm mục tiêu cụ thể của phần mềm độc hại,” công ty cho biết.

Xem thêm:  Flora là gì? Tổng quan về dự án Flora
Ứng dụng Google Play lừa đảo, đánh cắp 70,000 USD - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Một số đánh giá giả mạo trên ứng dụng WalletConnect giả có đề cập đến các tính năng không liên quan đến crypto. Nguồn: Check Point Research

Ứng dụng giả mạo đã được đưa lên cửa hàng ứng dụng của Google vào ngày 21 tháng 3 và sử dụng “các kỹ thuật che giấu tiên tiến” để không bị phát hiện trong hơn năm tháng. Hiện tại, nó đã bị gỡ bỏ.

Ứng dụng ban đầu được xuất bản dưới tên “Mestox Calculator” và đã được thay đổi nhiều lần trong khi URL ứng dụng vẫn trỏ đến một trang web dường như vô hại với một máy tính cơ bản.

“Kỹ thuật này cho phép kẻ tấn công vượt qua quá trình kiểm duyệt ứng dụng trên Google Play, vì các kiểm tra tự động và thủ công sẽ tải ứng dụng máy tính ‘vô hại’,” các nhà nghiên cứu cho biết.

Tuy nhiên, dựa vào vị trí địa chỉ IP của người dùng và nếu họ đang sử dụng thiết bị di động, họ sẽ bị chuyển hướng đến back-end độc hại nơi chứa phần mềm rút ví MS Drainer.

Ứng dụng Google Play lừa đảo, đánh cắp 70,000 USD - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Sơ đồ hoạt động của ứng dụng WalletConnect giả để rút tiền của người dùng. Nguồn: Check Point Research

Giống như các kế hoạch rút ví khác, ứng dụng WalletConnect giả yêu cầu người dùng kết nối ví — điều này không nghi ngờ vì cách thức hoạt động của ứng dụng thật.

Xem thêm:  Sorella Labs là gì? Tổng quan về dự án Sorella Labs

Người dùng sau đó được yêu cầu chấp nhận một số quyền để “xác minh ví của họ,” điều này cấp quyền cho địa chỉ của kẻ tấn công “chuyển số lượng tối đa của tài sản được chỉ định,” Check Point Research cho biết.

“Ứng dụng này truy xuất giá trị của tất cả tài sản trong ví của nạn nhân. Nó sẽ thử rút các Token có giá trị cao trước, sau đó là các Token có giá trị thấp hơn,” công ty bổ sung.

“Sự việc này nhấn mạnh sự tinh vi ngày càng tăng của các chiến thuật tội phạm mạng,” Check Point Research viết. “Ứng dụng độc hại này không dựa vào các vector tấn công truyền thống như quyền truy cập hay keylogging. Thay vào đó, nó sử dụng hợp đồng thông minh và các liên kết sâu để âm thầm rút tài sản khi người dùng bị lừa sử dụng ứng dụng.”

Công ty cũng thúc giục người dùng “cảnh giác với các ứng dụng mà họ tải xuống, ngay cả khi chúng có vẻ hợp pháp” và rằng các cửa hàng ứng dụng phải cải thiện quy trình xác minh của họ để ngăn chặn các ứng dụng độc hại.

Xem thêm:  StakeStone là gì? Tổng quan về dự án StakeStone

“Cộng đồng crypto cần tiếp tục giáo dục người dùng về những rủi ro liên quan đến công nghệ Web3,” các nhà nghiên cứu cho biết. “Trường hợp này minh họa rằng ngay cả những tương tác có vẻ vô hại cũng có thể dẫn đến những tổn thất tài chính đáng kể.”

Google chưa phản hồi ngay lập tức yêu cầu bình luận.

Crypto-Sec: 2 auditors thiếu hụt 27 triệu USD lỗi Penpie, lỗi ‘claim rewards’ của Pythia

Tin Tức Bitcoin tổng hợp

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER
Tags: App StoreDeFiGoogleScamsWallet
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

FalconX là gì? Đế chế dành riêng cho những “tay to” trên thị trường

FalconX là gì? Đế chế dành riêng cho những “tay to” trên thị trường

29/03/2025
Mất 69 triệu USD, tấn công CeFi giảm 44% đầu năm

Mất 69 triệu USD, tấn công CeFi giảm 44% đầu năm

30/01/2025
Giá Ethereum sẽ dưới 3,5K USD nếu thiếu 3 yếu tố này

Giá Ethereum sẽ dưới 3,5K USD nếu thiếu 3 yếu tố này

30/01/2025
Plomin: Bước Đột Phá Cho Quản Trị Phi Tập Trung Cardano

Plomin: Bước Đột Phá Cho Quản Trị Phi Tập Trung Cardano

29/01/2025
Memecoin Trump bùng nổ: Solana dẫn đầu Pump.fun

Memecoin Trump bùng nổ: Solana dẫn đầu Pump.fun

29/01/2025
Sushi thâu tóm Shipyard: Giải pháp hiệu suất DEX

Sushi thâu tóm Shipyard: Giải pháp hiệu suất DEX

29/01/2025
Dự đoán thị trường phái sinh DEX đạt 3,48 nghìn tỷ USD 2025

Dự đoán thị trường phái sinh DEX đạt 3,48 nghìn tỷ USD 2025

29/01/2025
XRP DEX đạt khối lượng hàng ngày 17 triệu USD

XRP DEX đạt khối lượng hàng ngày 17 triệu USD

29/01/2025
150 triệu USD vào hệ sinh thái Arbitrum RWA

150 triệu USD vào hệ sinh thái Arbitrum RWA

29/01/2025
US Treasury Token của Ondo Finance lên XRP Ledger

US Treasury Token của Ondo Finance lên XRP Ledger

28/01/2025
Xem Thêm
Cashback Binance

Tin Nhanh

USDT Tiến Gần 150 Tỷ USD: Tron & Ethereum Dẫn Đầu

17 phút trước

PSG vào chung kết C1, Token PSG giảm hơn 10%

22 phút trước

Pi Coin gần chạm 1 USD, 9 triệu Token thay đổi?

30 phút trước

Microsoft cấm nhân viên dùng DeepSeek: Tìm hiểu lý do

36 phút trước

Tencent tung công cụ video đa phương tiện Hunyuan Custom

43 phút trước

Ethereum ETF rút 16,11 triệu USD: 3 ngày liên tiếp

49 phút trước

Press Release

Công nghệ DLMM Đột Phá của Saros Trên Solana

Công nghệ DLMM Đột Phá của Saros Trên Solana

09/05/2025
Trust Wallet Hỗ Trợ EIP-7702: Tương Lai EOAs Thông Minh

Trust Wallet Hỗ Trợ EIP-7702: Tương Lai EOAs Thông Minh

08/05/2025
Gate.io 12 Năm Tiến Hóa: Cùng Oracle Red Bull Racing Định Nghĩa Lại Sàn Tiền Điện Tử Thế Hệ Mới

Gate.io 12 Năm Tiến Hóa: Cùng Oracle Red Bull Racing Định Nghĩa Lại Sàn Tiền Điện Tử Thế Hệ Mới

07/05/2025
OpenAI Gây Bão Tin Tức – Token AI MIND of Pepe Tăng Vọt, Cơ Hội Staking Chỉ Còn 25 Ngày! - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

OpenAI Gây Bão Tin Tức – Token AI MIND of Pepe Tăng Vọt, Cơ Hội Staking Chỉ Còn 25 Ngày!

07/05/2025
Ra mắt DePIN và XYO: Nền tảng tiền điện tử mới 18,8 tỷ USD

Ra mắt DePIN và XYO: Nền tảng tiền điện tử mới 18,8 tỷ USD

07/05/2025
Guru Network Ra Mắt Khung Nền Tảng Tiền Điện Tử Đột Phá

Guru Network Ra Mắt Khung Nền Tảng Tiền Điện Tử Đột Phá

06/05/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin