Dòng sự kiện
A- A A+ | Tăng tương phản Giảm tương phản

Google xoá hàng loạt ứng dụng giả mạo ví tiền điện tử

Hơn 20 ứng dụng độc hại giả mạo các ví tiền điện tử phổ biến như SushiSwap, PancakeSwap, Hyperliquid, Raydium... đã được phát hiện trên kho ứng dụng CH Play, theo báo cáo của nhóm bảo mật CRIL.

Những ứng dụng này đánh lừa người dùng bằng giao diện giống hệt ví thật, dẫn họ đến các trang web lừa đảo hoặc hiển thị giao diện giả mạo ngay trong ứng dụng để yêu cầu nhập 12 từ khóa để truy cập ví tiền điện tử. Một khi tin tặc có được thông tin này, chúng có thể rút sạch tài sản số từ ví của nạn nhân.

Các ứng dụng nguy hiểm này thường được phát hành thông qua tài khoản nhà phát triển bị chiếm đoạt, vốn trước đây từng dùng để đăng tải các ứng dụng hợp pháp như trò chơi hoặc phần mềm phát trực tuyến.

0x0.jpg

Ứng dụng giả mạo sàn giao dịch Hyperliquid.

Chúng sử dụng các chiêu thức tinh vi như nhúng địa chỉ điều khiển vào chính sách bảo mật, đặt tên gói ứng dụng tương tự và sao chép mô tả để qua mặt hệ thống kiểm duyệt của Google. Chiến dịch lừa đảo này liên kết với hơn 50 tên miền độc hại, giúp mở rộng phạm vi tấn công và khó bị phát hiện bởi các biện pháp bảo mật thông thường.

Google đã gỡ tất cả ứng dụng độc hại được nêu trong báo cáo khỏi Play Store gồm: SushiSwap, PancakeSwap, Hyperliquid, Raydium, BullX Crypto, OpenOcean Exchange, Meteora Exchange và Harvest Finance Blog.

Tính năng Google Play Protect, được tích hợp trên thiết bị Android, cũng tự động cảnh báo hoặc chặn các ứng dụng nguy hiểm. Tuy nhiên, nếu đã cài đặt một trong các ứng dụng này, chúng vẫn có thể hoạt động cho đến khi người dùng tự tay gỡ bỏ.

Các chuyên gia bảo mật khuyến cáo người dùng kiểm tra kỹ danh sách ứng dụng trên thiết bị, đặc biệt là những ứng dụng liên quan đến các ví tiền điện tử kể trên, và chỉ giữ lại những ứng dụng được tải từ trang web chính thức của nhà cung cấp ví.

Để bảo vệ tài sản số, người dùng nên ưu tiên sử dụng ví lạnh từ các nhà cung cấp uy tín như Ledger hoặc Trezor, tránh nhập cụm từ khôi phục vào bất kỳ ứng dụng hoặc trang web nào không được xác minh. Nếu nghi ngờ đã cài đặt ứng dụng độc hại, hãy thay đổi thông tin truy cập ví ngay lập tức.


Nguồn:https://congluan.vn/google-xoa-hang-loat-ung-dung-gia-mao-vi-tien-dien-tu-10294056.html Copy link
Tổng số điểm của bài viết là: 0 trong 0 đánh giá
Click để đánh giá bài viết
Bài viết liên quan

Nội dung đang cập nhật...