تمكن أحد مستنزفي محافظ العملات المشفرة الذي كان يتظاهر بأنه WalletConnect من سرقة أكثر من 70 ألف دولار من مستخدمين غير مدركين للأمر على متجر Google Play. وعلى الرغم من معايير الأمان التي وضعتها Google، فقد تمكن هذا التطبيق الخبيث من تجنب الكشف عنه لأكثر من خمسة أشهر كاملة، مما يذكرنا بأن حتى متاجر التطبيقات الشرعية قد تحتوي على تهديدات خادعة وخطيرة.
ظهر التطبيق لأول مرة تحت اسم Mestox Calculator في مارس، قبل تغيير هويته عدة مرات لتجنب اكتشافه. من خلال شخصية تطبيق حاسبة غير ضار، تمكن التطبيق الخبيث من اجتياز فحوصات الأمان في Google Play. ومع ذلك، بمجرد تثبيته، أعاد توجيه المستخدمين إلى واجهة خلفية تستنزف محافظ العملات المشفرة.
تم تنزيله أكثر من 10000 مرة قبل إزالته من متجر Google
اكتسب برنامج WalletConnect الاحتيالي شهرة واسعة من خلال المراجعات المزيفة، مما أدى إلى زيادة مكانته بشكل مصطنع في متجر Google Play. جعلت هذه الاستراتيجية الإبداعية البرنامج يبدو أكثر سمعة، مما أدى إلى زيادة عدد التنزيلات.
خلال الفترة التي كان التطبيق نشطًا فيها على متجر Google Play، تم تنزيل التطبيق أكثر من 10000 مرة قبل إزالته. ولكن لم يتعرض كل من قام بتنزيل التطبيق للهجوم، بل تأثر فقط أولئك الذين قاموا بتوصيل محفظة أو استوفوا معايير الاستهداف المحددة للبرامج الضارة.
بمجرد التثبيت، يتم توجيه المستخدمين إلى موقع ويب احتيالي يطلب منهم ربط محافظ التشفير الخاصة بهم. ثم يقوم البرنامج بتضليل المستخدمين للسماح بالعديد من المعاملات، مما يؤدي إلى سرقة أموالهم. هذه الاستراتيجية هي جزء من اتجاه أكبر لهجمات التصيد الاحتيالي ضد نظام التشفير البيئي، والذي أصبح أكثر تطوراً في السنوات الأخيرة.
تذكير بتعزيز الأمن في عالم الأصول الرقمية
هذه هي المرة الأولى التي يستهدف فيها تطبيق Drainer مستخدمي الأجهزة المحمولة حصريًا، وهو أمر مثير للقلق الشديد بالنسبة لحاملي العملات المشفرة. كما يعمل بمثابة جرس إنذار لمجتمع الأصول الرقمية فيما يتعلق بالمشهد المتطور باستمرار للتهديدات السيبرانية في التمويل اللامركزي، فضلاً عن التطور المتزايد لمجرمي الإنترنت الذين يستغلون نقاط الضعف في النظام البيئي للعملات المشفرة.
كما يسلط هذا الحادث الضوء على التهديد المتزايد لعمليات الاحتيال التي تستهدف الهواتف المحمولة في مجال العملات المشفرة. ويؤكد الخبراء على أهمية وعي المستخدم باعتباره أقوى دفاع ضد عمليات الاحتيال المتعلقة بالعملات المشفرة. ويتعين على المستخدمين التأكد من صحة أي برنامج، وخاصة عند التعامل مع المعلومات المالية الحساسة.
ويجب على المستخدمين الامتناع عن تنزيل برامج المحفظة من المواقع أو المنصات غير الموثوقة ويجب عليهم دائمًا التحقق من صحة أي تطبيق أو خدمة قبل توصيل محافظهم. بالإضافة إلى ذلك، يدعو خبراء الأمن إلى حلول تعتمد على الذكاء الاصطناعي للكشف عن التهديدات المعقدة ومنعها، بحجة أن حماية متجر التطبيقات وحدها لم تعد كافية.
تسلط هذه الحادثة الضوء على الخطر المستمر المتمثل في أنه على الرغم من جهود Google Play لمنع التعليمات البرمجية الضارة، لا يزال بإمكان المحتالين التسلل إلى المنصات الرسمية، خاصة عندما تتضمن تكتيكاتهم إعادة التوجيه بدلاً من العدوى المباشرة.