• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina
  • Innovazione
    • Startup
    • Invenzioni
    • Tecnologie
    • Intelligenza Artificiale
    • Video Recensioni
  • Business
    • Impresa
    • Finanza
    • Mercati
  • Strategia
    • Marketing
    • Business Model
    • Franchise
  • Lifestyle
    • Sport
    • Arte
    • Musica
    • Fashion
    • Design
    • Salute
    • Everyday
linnovatore

L'Innovatore

Notizie e Innovazioni a portata di click

  • Travel
    • Italia
    • Food & Beverage
    • Eventi
  • Crescita Personale
    • Motivazione
    • Produttività
    • Team Building
  • Chi Siamo
    • Segnalaci una notizia
    • Diventa un Innovatore
    • Collab
    • Termini e Condizioni
    • Cookie Policy
  • My Favorite post
Ti trovi qui: Home / Business / Finanza / Un crypto drainer nascosto in Google Play Store

Un crypto drainer nascosto in Google Play Store

26 Settembre 2024 by Fabio Montobbio Lascia un commento

FavoriteLoadingAggiungi ai preferiti

Con la crescente popolarità degli asset digitali, aumentano anche i rischi che ne derivano. Nonostante i miglioramenti apportati alla sicurezza dei portafogli di criptovalute e la crescente consapevolezza degli utenti sui pericoli, i criminali informatici continuano a trovare modi sempre più sofisticati per ingannare gli utenti e aggirare le misure di sicurezza.

I crypto drainer, malware progettati per rubare le criptovalute, sono diventati un metodo popolare per gli aggressori.

Utilizzando siti web e app di phishing che simulano piattaforme di criptovalute legittime, gli aggressori ingannano gli utenti inducendoli ad autorizzare una transazione illegittima, che consente al drainer di eseguire il trasferimento di beni digitali agli autori del reato.

Per la prima volta, queste tattiche malevole si sono estese anche ai dispositivi mobili.

Check Point Research (CPR) ha identificato un’applicazione chiamata WalletConnect su Google Play Store che sfrutta un drainer di criptovalute per rubare i beni degli utenti.

Imitando il legittimo protocollo open-source Web3 WalletConnect, l’applicazione malevola, utilizzando tecniche avanzate di social engineering e manipolazione tecnica, ha ingannato gli utenti facendo loro credere che si trattasse di un modo sicuro per trasferire criptovalute.

Caricata per la prima volta su Play Store nel marzo 2024, l’app è rimasta inosservata per oltre cinque mesi grazie a tecniche di evasione ed è stata installata oltre 10.000 volte, rubando oltre 70.000 dollari in criptovalute a vittime ignare. 

WalletConnect è un protocollo open-source che collega in modo sicuro le applicazioni decentralizzate (dApp) e i portafogli di criptovalute. È stato creato per migliorare l’esperienza dell’utente durante la connessione tra dApp e portafogli di criptovalute.

Tuttavia, la connessione con WalletConnect è spesso difficile per diversi motivi: non tutti i portafogli supportano WalletConnect e gli utenti spesso non dispongono della versione più recente. Gli attaccanti hanno abilmente sfruttato le complicazioni di WalletConnect e hanno indotto gli utenti a pensare che esistesse una soluzione semplice: l’app falsificata WalletConnect su Google Play Store. 

wallet connect
wallet connect

Una volta scaricata e lanciata l’applicazione WalletConnect, agli utenti viene chiesto di collegare il proprio portafoglio, presumendo che avrebbe agito come proxy per le applicazioni Web3 che supportano il protocollo WalletConnect. 

Quando l’utente seleziona il pulsante del portafoglio, l’applicazione dannosa attiva il wallet scelto e lo indirizza a un sito Web malevolo. L’utente deve quindi verificare il portafoglio selezionato e gli viene chiesto di autorizzare diverse transazioni.

Ogni azione dell’utente invia messaggi criptati al server di comando e controllo (C&C) e recupera i dettagli sul portafoglio, sulle reti blockchain e sugli indirizzi dell’utente. Un’applicazione sofisticata, che preleva i token più costosi prima di prendere di mira gli altri, eseguendo lo stesso processo su tutte le reti, per prelevare prima i beni di maggior valore della vittima.

Check Point Research ha analizzato l’indirizzo della configurazione dell’applicazione WalletConnect da cui sono stati rubati i fondi. Sono state identificate transazioni di token da oltre 150 indirizzi, il che indica almeno 150 vittime.

Le transazioni in uscita dai portafogli degli aggressori sono state pochissime e la maggior parte dei fondi rubati è rimasta nei loro indirizzi attraverso varie reti. Secondo i dati di blockchain explorer, si stima che il valore totale delle attività nei portafogli degli aggressori sia superiore a 70.000 dollari.

Solo venti utenti a cui è stato rubato il denaro hanno lasciato recensioni negative su Google Play, il che suggerisce che ci sono ancora molte vittime che potrebbero essere all’oscuro di ciò che è accaduto al proprio denaro.

Quando l’applicazione ha ricevuto tali recensioni negative, gli sviluppatori del malware hanno subdolamente inondato la pagina con false recensioni positive per mascherare le recensioni negative e far apparire l’applicazione legittima, per ingannare altre potenziali vittime. Google Play ha poi rimosso l’applicazione. 

Gli aggressori hanno eseguito una sofisticata operazione di sottrazione di criptovalute, combinando ingegneria sociale e manipolazione tecnica. Hanno sfruttato il nome di fiducia “WalletConnect” e hanno approfittato della confusione degli utenti nel collegare applicazioni Web3 e portafogli di criptovalute, ottenendo un significativo accumulo di criptovalute senza destare immediati sospetti. 

Questo incidente sottolinea la crescente sofisticazione delle tattiche dei criminali informatici, soprattutto nel settore della finanza decentralizzata, dove gli utenti dipendono spesso da strumenti e protocolli di terze parti per gestire i propri beni digitali. L’efficacia dell’app malevola è ulteriormente rafforzata dalla sua capacità di evitare il rilevamento attraverso reindirizzamenti e tecniche di controllo dell’agente utente.

Gli strumenti convenzionali come Google Search, Shodan e i controlli automatici spesso non riescono a identificare tali minacce, poiché dipendono da dati visibili e accessibili che queste app oscurano intenzionalmente. Ciò rende quasi impossibile il rilevamento da parte dei sistemi automatici e delle ricerche manuali.

Protezione dal malware

Check Point Harmony protegge completamente i clienti da queste minacce. Harmony Mobile Protection protegge i dispositivi, controllando tutte le applicazioni e impedendo il download di quelle dannose in tempo reale. Per quanto riguarda i siti web malevoli, Harmony Brows previene le minacce con il filtraggio degli URL, bloccando l’accesso ai siti di phishing, come il sito illegittimo di WalletConnect.

L’analisi dell’Intelligenza Artificiale e la protezione contro il phishing zero-day impediscono agli utenti di interagire con questi siti, bloccando i trasferimenti non autorizzati. Come ulteriore livello di difesa, le sue funzionalità anti-malware, tra cui sandboxing e Threat Emulation, rilevano e bloccano il malware o il codice dannoso nei download da questi siti web.

checkpoint.com/harmony/mobile-security

Archiviato in:Finanza, Tecnologie Contrassegnato con: app falsificata, asset digitali, BitCoin, business, Check Point Research, criminali informatici, criptovalute, crypto drainer, cybercrime, cybercriminali, google play, google play store, Harmony Brows, Imitando il legittimo protocollo open-source Web3 WalletConnect, innovazione, Italia, l'applicazione malevola, malware, online, play store, sandboxing, Shodan, smartphone, social engineering, tecnologia, Threat Emulation, utilizzando tecniche avanzate di social engineering e manipolazione tecnica, WalletConnect, Web3 WalletConnect

Barra laterale primaria

Trova l’Innovazione

Approfondimenti

Footer

L’innovatore

E' il magazine dell'innovazione in Italia. Idee per il tuo business, tendenze e consigli per il tuo business. News, crescita personale, lifestyle e strategia per la crescita della tua impresa personale. L'utente dichiara di accettare Privacy, Termini e Condizioni d'uso L'Innovatore è un progetto di Fabio Montobbio

Trova l’Innovazione

Tag

AI arte benessere business cibo cybercrime cybersecurity design enogastronomia estate eventi fashion formazione futuro genova green green economy hacker IA impresa innovazione Intelligenza Artificiale Italia lavoro lifestyle made in italy mare marketing milano moda musica online outdoor realme salute sci sicurezza smartphone sostenibilità sport startup tecnologia travel trekking vino

L'innovatore da un idea di Fabio Montobbio - Credits : Webdesign by Fabrizio Pezzoli

Sul nostro sito Web utilizziamo i cookie. Cliccando "Accetto", acconsenti all'uso di Tutti i cookie. Tuttavia, puoi visitare "Impostazioni cookie" per fornire un consenso controllato.
Impostazioni CookieRifiutaAccetto
Gestgisci consenso

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDurataDescrizione
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
ACCETTA E SALVA