BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Aplicativo fraudulento rouba US$ 70 mil em criptomoedas no Google Play
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Mercado > Aplicativo fraudulento rouba US$ 70 mil em criptomoedas no Google Play
Mercado

Aplicativo fraudulento rouba US$ 70 mil em criptomoedas no Google Play

Por Carlos Schuabb
Atualizado em: 30/09/2024
Compartilhe
Hackers usam conta de cofundador da World Liberty Financial para divulgar falsa memecoin de Barron Trump
Foto: Dall-e 3
Compartilhe

Uma pesquisa da empresa de segurança Check Point Research revelou um golpe envolvendo um aplicativo malicioso disponível na Google Play Store.

O software, que permaneceu na loja por mais de cinco meses, conseguiu roubar mais de US$ 70 mil de usuários de criptomoedas. O aplicativo se disfarçava como o legítimo WalletConnect, enganando mais de 150 vítimas.

  • Leia também: PEPE pronta para alta explosiva no Uptober, aponta analista

Golpe disfarçado de aplicativo legítimo

O aplicativo fraudulento, disfarçado como WalletConnect, utilizava técnicas avançadas de evasão para enganar os usuários e permanecer na Google Play Store por um longo período. Lançado em março de 2024 sob o nome ‘Mestox Calculator’, o aplicativo parecia inofensivo, exibindo uma interface de calculadora quando inspecionado.

CONTINUA APÓS A PUBLICIDADE

No entanto, ele redirecionava os usuários para um software de drenagem de carteiras criptográficas chamado MS Drainer, dependendo do endereço IP e do dispositivo móvel utilizado.

Fonte: Check Point Research

‘O aplicativo recupera o valor de todos os ativos nas carteiras da vítima. Primeiro, ele tenta sacar os tokens mais caros, seguidos pelos mais baratos’, escreveu a Check Point Research.

A estratégia para manter o aplicativo ativo envolvia a mudança constante de nomes e o uso de revisões falsas para melhorar seu ranqueamento nas pesquisas da Google Play. O aplicativo malicioso conseguiu atingir mais de 10 mil downloads antes de ser detectado e removido pela loja de aplicativos.

CONTINUA APÓS A PUBLICIDADE

Como o golpe funcionava

Assim como outras fraudes que drenam carteiras de criptomoedas, o falso WalletConnect solicitava que os usuários conectassem suas carteiras, uma prática comum em aplicativos DeFi legítimos.

No entanto, ao aceitar as permissões solicitadas, os usuários concediam ao aplicativo permissão para transferir grandes quantidades de ativos para a conta dos golpistas. A Check Point Research observou que o aplicativo começava retirando os tokens mais valiosos da carteira da vítima, seguido pelos ativos de menor valor.

O uso de contratos inteligentes e links profundos foi o diferencial desse ataque, evitando métodos mais tradicionais de ataque, como a coleta de dados via keylogging. O caso ilustra a crescente sofisticação dos cibercriminosos e ressalta a importância de verificar a autenticidade dos aplicativos antes de baixá-los, mesmo aqueles disponíveis em lojas oficiais como a Google Play.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Ex-ministro de finanças chinês pede que China crie uma política para desenvolver o Bitcoin no país
Trader perde US$ 2 milhões em 2 dias vendendo criptomoedas que subiram 60%
Baleia cripto abre short de US$ 230 milhões e aposta na queda do mercado
Projeto cripto da família Trump sofre queda de 15% na carteira
Ethereum mira os US$ 4 mil após grande movimentação
Fundo tokenizado da BlackRock agora opera no DeFi via Avalanche e Euler
TagsCriptomoedasDeFiGolpesGoogleWallet
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Reserva oficial de Bitcoin no Texas está prestes a se tornar realidade
Reserva de Bitcoin no Texas avança e está 1 passo de ser aprovada
4 min
Nova proposta da Ethereum visa aumentar a velocidade e a escala das transações
Nova proposta da Ethereum visa aumentar a velocidade e a escala das transações
3 min
Bitcoin pode atingir nova máxima histórica em 70 dias
Analista projeta valorização histórica do Bitcoin até o fim de 2025
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?