ニュース

偽のSkypeアプリを使用したユーザーが暗号通貨を盗まれる

Published

on

この記事をシェアする

  • 攻撃者は資金を盗むために実証済みのフィッシング戦略を使用しました。
  • 予備調査では、この犯罪の首謀者は中国のハッカー集団であることが示唆された。

すぐにお金が手に入るという約束がある一方で、暗号通貨の世界には危険もたくさんあります。 市場が拡大し、より多くの資金が流入するにつれて、悪意のあるハッカーの望まない注目を集めます。

偽のSkypeアプリが暗号通貨を盗む

ブロックチェーンセキュリティ会社SlowMist 暴露した 人気のソーシャル プラットフォーム Skype の偽バージョンを使用した後に被害者が資金を失ったという不幸な事件に関する情報。

予備調査では、この犯罪の首謀者は、Web3 トランザクションをターゲットにした実績を持つ中国のハッカー グループであることが示唆されました。

スローミストは、攻撃者は資金を盗むために実証済みのフィッシング戦略を使用したと述べた。 偽のSkypeアプリはユーザーの個人情報へのアクセス許可を求めた。

他のソーシャル アプリと同様に、ユーザーは不正行為を疑うことはありませんでした。 しかし、彼らは自分たちが何に夢中になっているのか全く分かりませんでした。

アクセスを取得した後、アプリは画像、デバイス情報、電話番号などのデータをフィッシング詐欺集団のバックエンド インターフェイスにアップロードし始めました。 でもちょっと待ってください! これは最悪の部分ではありません。

その後、偽アプリはユーザーのメッセージ履歴の追跡を開始しました。 のような言葉 イーサリアム [ETH] そして トロン [TRX] 暗号通貨ウォレットの転送を検出するために特にチェックされます。 宛先アドレスが見つかると、その宛先アドレスは攻撃者が設定したアドレスに置き換えられます。

スローミストは、その手口が偽装の際に使用されたものと似ていたと述べた バイナンス [BNB] 昨年のフィッシング事件。

さらに、悪意のある Tron アドレスは 192,856 件近くを受信しました。 テザー [USDT] 1110 件の預金取引にわたって。 同様に、ETH チェーンには 10 件の入金取引で 7,800 USDT の流入が見られました。


はいくら 今日の価値のある 1,10,100 BTC?


SlowMist はアドレスをブラックリストに登録する一方で、これらのアプリをダウンロードする人に対して警告を発しました。 インターネット上で直接入手するのではなく、公式のダウンロードチャネルを利用するよう求めた。

一般に、このようなケースは、Google Playがブロックされている中国でより一般的であり、人々はインターネット上の偽アプリに誘導されることになります。

これは英語版からの翻訳です。

Click to comment
Exit mobile version