تستهدف التطبيقات الضارة التي تحاكي محافظ العملات المشفرة الشائعة مستخدمي Android و iOS
مع تزايد الاتجاه المتزايد للعملات المشفرة ، أصبح العديد من مستخدمي Android و iOS أهدافًا ضعيفة للتطبيقات الضارة التي تسرق العملات المشفرة دون أن يلاحظها أحد.
يأتي التقرير التفصيلي من شركة مشهورة لأمن الإنترنت وصانع مكافحة الفيروسات ESET ، والتي أصدرت إنذارًا بشأن نظام التشفير الضار.
ولدهشة العديد من الأشخاص ، تم استهداف عدد من مستخدمي الجوّال منذ العام الماضي مع تزايد التقارير أثناء حديثنا.
فن تقليد محافظ العملات المشفرة
تم تصميم التطبيقات الضارة بطريقة تستهدف محافظ التشفير الرائدة مثل Metamask و Trust Wallet و Bitpie و OneKey و Coinbase و imToken و TokenPocket وغيرها.
تستخدم العقول المدبرة للمخطط الآن الإعلانات على مواقع الويب الأصلية جنبًا إلى جنب مع المقالات المضللة.
يعتقد الخبراء أن الهدف هنا هو الترويج لمواقع ويب مزيفة في تلك المقالات المعروفة بالمشاركة في توزيع تطبيقات المحافظ المقلدة المختلفة.
لكن مجرمي الإنترنت لا يتوقفون عند هذا الحد. لقد تمكنوا من توظيف وسطاء يعملون على منصات مثل Facebook و Telegram.
الهدف النهائي هو سرقة أموال المستخدمين
كما يمكنك أن تتخيل على الأرجح ، فإن سرقة الأموال من مستخدمي Android و iOS هو هدفهم النهائي. كشفت الأبحاث كيف أن الأهداف الرئيسية لمجرمي الإنترنت في الماضي كانت مستخدمين من الصين.
ومع ذلك ، مع انتشار وشعبية العملات المشفرة في جميع أنحاء العالم ، فمن المؤكد أنها لن تستغرق وقتًا طويلاً للوصول إلى الأسواق الأخرى.
البقاء في حالة تأهب وإعلام يمكن أن يجعلك أقل ضعفًا
يعتقد خبراء التكنولوجيا أن التطبيقات الخبيثة قيد التركيز تشكل تهديدًا آخر للضحايا. وأفضل طريقة لتجنب مثل هذا السلوك الاحتيالي هي البقاء في حالة تأهب والبقاء على اطلاع.
أظهرت الأبحاث أن معظم مجرمي الإنترنت ينقضون على فرائسهم عبر عبارات مرئية مخفية تجاه خادم المستخدم. من الواضح أن هذا يتم من خلال اتصال HTTP غير آمن للغاية.
بهذه الطريقة ، يمكن لمجرمي الإنترنت مهاجمة أموال المستخدم ليس فقط بشكل مباشر ولكن أيضًا من خلال مهاجمين آخرين يتنصتون على نفس الشبكة.
وبالمثل ، تحدثت التقارير الأخيرة عن اكتشاف ما لا يقل عن 13 تطبيقًا ضارًا. تم تصميمها لانتحال شخصية Jaxx Liberty Wallet ويمكن تنزيلها مباشرة من خلال متجر Google Play.
مخطط واحد مفصل في الارتفاع
بفضل الاكتشاف من قبل الباحثين الأمنيين ، تم تحديد العديد من محافظ العملات المشفرة في أحصنة طروادة.
ومع ذلك ، يجب على المستخدمين ملاحظة أن المؤلفين الذين يقفون وراء البرامج الضارة يقومون بإجراء تحليل مفصل لكيفية إدخال الرموز الاحتيالية. ومن الصعب اكتشافها.
تتضمن الأهداف الأخرى المستخدمة لتنفيذ المخطط الضار إضافة وظائف مشابهة جدًا للتطبيقات الأصلية. بهذه الطريقة ، سيكون من الصعب للغاية معرفة الفرق.
في الوقت الحالي ، يُنصح مستخدمو العملات المشفرة بتقييد أنفسهم من التعرض للخطر. وهذا يعني تنزيل تطبيقات محفظة التشفير من أماكن أصلية مثل متجر Google Play أو متجر تطبيقات Apple.