Tietoturvayhtiö Check Point Researchin tutkimusosasto on havainnut uuden, mullistavan uhan: ensimmäisen mobiililaitteille suunnatun kryptovaluutan huijaussovelluksen Google Playssa. Sovellus tekeytyi lailliseksi WalletConnect-työkaluksi, hyödyntäen digitaalisen omaisuuden kasvavaa suosiota ja kohdistuen suoraan käyttäjiin heidän mobiililaitteillaan.

Viiden kuukauden aikana se saavutti yli 10 000 latausta ja varasti noin 70 000 dollaria pahaa aavistamattomilta uhreilta. Tämä on ensimmäinen kerta, kun tällainen huijaussovellus on kohdistunut yksinomaan mobiilikäyttäjiin, hyödyntäen kehittyneitä sosiaalisen manipuloinnin taktiikoita ja hienostuneita välttelymenetelmiä havaitsemisen välttämiseksi.

Huijaussovelluksen ilmaantuminen osoittaa, että kyberrikolliset ovat kehittyneet hajautetun rahoituksen alalla. Kryptohuijaussovellukset ovat haittaohjelmia, jotka on suunniteltu varastamaan digitaalisia varoja. Niistä on tullut hyökkääjien suosimia työkaluja, ja ne hyödyntävät usein tietojenkalastelusivustoja ja sovelluksia, jotka jäljittelevät laillisia alustoja.

Kun digitaaliset varat yleistyvät, tällaiset uhat kehittyvät nopeasti, ja hyökkääjät löytävät uusia tapoja ohittaa perinteiset turvatoimet. CPR:n tunnistama haitallinen WalletConnect-sovellus hyödynsi kehittynyttä sosiaalista manipulointia ja teknisiä harhautuksia saadakseen käyttäjät uskomaan, että se oli turvallinen ja tarpeellinen työkalu kryptovaluuttalompakoiden yhdistämiseksi Web3-sovelluksiin.

Sovelluksella onnistuttiin varastamaan noin 70 000 dollaria vähintään 150 uhrilta. Suurin osa varastetuista varoista on edelleen hyökkääjien lompakoissa, mikä viittaa jatkuvaan rikolliseen toimintaan.

Sovellus käytti kehittynyttä sosiaalista manipulointia, vääriä positiivisia arvosteluja ja moderneja välttelytaktiikoita pysyäkseen havaitsemattomana Google Playssa lähes viiden kuukauden ajan. Nämä menetelmät antoivat hyökkääjille mahdollisuuden manipuloida hakutuloksia huippusijoituksen säilyttämiseksi ja sovelluksen haitallisen luonteen peittämiseksi.

Hyökkääjät hyödynsivät laillisen WalletConnect-protokollan monimutkaisuutta ja käyttivät sen luotettua nimeä huijatakseen käyttäjiä. Hyökkääjät käyttivät hyväkseen käyttäjien hämmennystä hajautettujen sovellusten ja lompakoiden yhdistämisessä, saaden haitallisen sovelluksen vaikuttamaan turvalliselta ratkaisulta.

Kun sovellus oli asennettu, se kehotti käyttäjiä yhdistämään lompakkonsa, ohjaten heidät haitallisille verkkosivustoille ja suorittaen luvattomia tapahtumia. Näin se tyhjensi arvokkaita tokeneita välttäen välittömän havaitsemisen. Tätä prosessia toistettiin eri lohkoketjuverkoissa, mikä mahdollisti hyökkääjille systemaattisen varojen anastamisen.

ETNtv

Watch ECF videos

Korteilla vauhtia IoT-kehitykseen

Sulautetun laitteen kehitys onnistuu useimmiten helpoiten valmiiden moduulien avulla. Nykyään niitä saa myös tehokkailla Apollo Lake -sarjan prosessoreilla varustettuna.

Lue lisää...

Suomen suurin valtti kybersodassa on luottamus

Teknologia19 – Aalto-yliopiston kyberturvallisuusprofessori Jarno Limnéll uskoo, että luotettavuudesta voi tulla suomalaisten yritysten suurin myyntivaltti tulevaisuudessa. – Tärkein kysymys on tulevaisuudessa, kehen ja mihin voimme luottaa. Luottamuksesta on tulossa hyvin arvokas aineeton pääoma yrityksille, Limnéll sanoi eilen messukeskuksessa.

Lue lisää...

LATEST NEWS

NEW PRODUCTS

 

NEWSFLASH

 SPONSORS

 

congatec is a rapidly growing technology company focusing on embedded and edge computing products and services. The high-performance computer modules are used in a wide range of applications and devices in industrial automation, medical technology, robotics, telecommunications and many other verticals.

CVG Convergens is an ICT services company specialized in embedded systems, smart connected products and ICT systems and processes for SME businesses. Our mission is to help our clients, our team, and the society to improve and thrive by providing reliable and sustainable solutions, services, and products by creative and efficient application of technology.

 

ADLINK Technology leads edge computing, the catalyst for a world powered by artificial intelligence. We manufacture edge hardware and develop edge software for embedded, distributed and intelligent computing - from powering medical PCs in the intensive care unit to building the world’s first high-speed autonomous race car - more than 1600 customers around the world trust ADLINK for mission-critical success.

 

 

Testhouse Nordic is the leading supplier of test and measurement products and solutions in the Nordic countries. We partner with world's most renowned suppliers. Through our expertise and strong relationships with our suppliers, we offer products and services that regularly exceed our customers’ expectations.

 

 

Mespek Oy is established 1989 and our focus is on industrial electronics and producing support services. The main product areas of Mespek are embedded modules, industrial computing, test&measurement modules and server management systems (KVM-switches).

 

BCC Solutions Oy is a Finnish company that, in addition to expert services, offers comprehensive equipment solutions for data transfer and telecommunication networks, as well as their analysis, testing and measurement. We broadly represent the industry's leading brands.

 

 

In cooperation with

 

 

 

and

 





ECF template