BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Aplicativo fraudulento rouba US$ 70 mil em criptomoedas no Google Play
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Mercado > Aplicativo fraudulento rouba US$ 70 mil em criptomoedas no Google Play
Mercado

Aplicativo fraudulento rouba US$ 70 mil em criptomoedas no Google Play

Por Carlos Schuabb
Atualizado em: 30/09/2024
Compartilhe
Hackers usam conta de cofundador da World Liberty Financial para divulgar falsa memecoin de Barron Trump
Foto: Dall-e 3
Compartilhe

Uma pesquisa da empresa de segurança Check Point Research revelou um golpe envolvendo um aplicativo malicioso disponível na Google Play Store.

O software, que permaneceu na loja por mais de cinco meses, conseguiu roubar mais de US$ 70 mil de usuários de criptomoedas. O aplicativo se disfarçava como o legítimo WalletConnect, enganando mais de 150 vítimas.

  • Leia também: PEPE pronta para alta explosiva no Uptober, aponta analista

Golpe disfarçado de aplicativo legítimo

O aplicativo fraudulento, disfarçado como WalletConnect, utilizava técnicas avançadas de evasão para enganar os usuários e permanecer na Google Play Store por um longo período. Lançado em março de 2024 sob o nome ‘Mestox Calculator’, o aplicativo parecia inofensivo, exibindo uma interface de calculadora quando inspecionado.

CONTINUA APÓS A PUBLICIDADE

No entanto, ele redirecionava os usuários para um software de drenagem de carteiras criptográficas chamado MS Drainer, dependendo do endereço IP e do dispositivo móvel utilizado.

Fonte: Check Point Research

‘O aplicativo recupera o valor de todos os ativos nas carteiras da vítima. Primeiro, ele tenta sacar os tokens mais caros, seguidos pelos mais baratos’, escreveu a Check Point Research.

A estratégia para manter o aplicativo ativo envolvia a mudança constante de nomes e o uso de revisões falsas para melhorar seu ranqueamento nas pesquisas da Google Play. O aplicativo malicioso conseguiu atingir mais de 10 mil downloads antes de ser detectado e removido pela loja de aplicativos.

CONTINUA APÓS A PUBLICIDADE

Como o golpe funcionava

Assim como outras fraudes que drenam carteiras de criptomoedas, o falso WalletConnect solicitava que os usuários conectassem suas carteiras, uma prática comum em aplicativos DeFi legítimos.

No entanto, ao aceitar as permissões solicitadas, os usuários concediam ao aplicativo permissão para transferir grandes quantidades de ativos para a conta dos golpistas. A Check Point Research observou que o aplicativo começava retirando os tokens mais valiosos da carteira da vítima, seguido pelos ativos de menor valor.

O uso de contratos inteligentes e links profundos foi o diferencial desse ataque, evitando métodos mais tradicionais de ataque, como a coleta de dados via keylogging. O caso ilustra a crescente sofisticação dos cibercriminosos e ressalta a importância de verificar a autenticidade dos aplicativos antes de baixá-los, mesmo aqueles disponíveis em lojas oficiais como a Google Play.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Ex-ministro de finanças chinês pede que China crie uma política para desenvolver o Bitcoin no país
Nem o natal salvou: Coleções de NFTs registram o pior desempenho de 2025
Deepfakes, phishing e ataques físicos: a nova era dos golpes que podem roubar suas criptos
Explosão de US$ 86 trilhões: Como derivativos transformaram o cenário cripto em 2025
Bitcoin cai para US$ 24 mil na Binance e expõe risco em pares de baixa liquidez
Golpe de envenenamento de endereço causa perda de US$ 50 milhões em criptomoedas
TagsCriptomoedasDeFiGolpesGoogleWallet
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Altcoins enfrentam forte compressão, mas analistas veem sinais de virada em 2026 impulsionada por liquidez e domínio do Bitcoin.
Altcoins em crise: O que está travando o mercado e por que 2026 pode ser o ano da virada
3 min
XRP à beira do abismo Analistas apontam nível-chave que pode levar a US$ 0,90
XRP à beira do abismo? Analistas apontam nível-chave que pode levar a US$ 0,90
4 min
Hack silencioso atinge usuários da Polymarket e reacende alerta sobre autenticação terceirizada
Hack silencioso atinge usuários da Polymarket e reacende alerta sobre autenticação terceirizada
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2025 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?