Ứng dụng Skype giả
Một ứng dụng Skype lừa đảo lưu hành ở Trung Quốc đã dẫn đến một vụ lừa đảo lừa đảo, dẫn đến trộm tiền điện tử, cảnh báoSlowMist, một công ty bảo mật blockchain hàng đầu .
Hình ảnh chụp từ SlowMist:
Kế hoạch này, được phát hiện sau khi một nạn nhân báo cáo tiền bị đánh cắp sau khi tải xuống ứng dụng Skype giả mạo, có liên quan đến một vụ lừa đảo trước đó mạo danh Binance.
Ứng dụng Skype giả mạo, có vẻ có nguồn gốc từ Trung Quốc, khác với bản phát hành chính thức.
Khi giải mã ứng dụng, nhóm bảo mật đã phát hiện ra một sửa đổi đối với khung mạng Android được sử dụng rộng rãi,"okhttp3," được thiết kế để nhắm mục tiêu người dùng tiền điện tử.
Mặc dù khung okhttp3 mặc định thường quản lý các yêu cầu lưu lượng truy cập của Android, nhưng phiên bản được điều chỉnh còn vượt xa hơn thế, truy xuất hình ảnh từ các thư mục khác nhau trên điện thoại và chủ động theo dõi mọi hình ảnh mới được thêm vào trong real-time.ata.
Sau khi được cấp quyền, ứng dụng sẽ tải thông tin nhạy cảm như hình ảnh, chi tiết thiết bị, ID người dùng và số điện thoại lên một chương trình phụ trợ lừa đảo.
Việc mạo danh Binance lại xuất hiện
Cuộc điều tra phát hiện ra mối liên hệ với một nỗ lực lừa đảo trước đó liên quan đến cùng một nhóm tội phạm.
Miền phụ trợ, 'bn-download3.com,' ban đầu được đặt tên là Binance vào ngày 23 tháng 11 năm 2022.
Các ứng dụng này giả mạo lưu lượng mạng để thay thế địa chỉ ví tiền điện tử hợp pháp bằng địa chỉ do kẻ tấn công kiểm soát.
Tác động đến người dùng tiền điện tử
Phân tích của SlowMist cho thấy tổn thất tài chính đáng kể, với một địa chỉ chuỗi TRON nhận được 192.856 USDT thông qua 110 giao dịch.
Một địa chỉ chuỗi ETH khác đã chứng kiến khoảng 7.800 USDT bị đánh cắp trong 10 giao dịch, chủ yếu thông qua dịch vụ Swap của BitKeep, sử dụng OKX để thanh toán phí giao dịch.
Thúc giục tăng cường cảnh giác, SlowMist khuyên người dùng nên thận trọng, đặc biệt khi tải xuống ứng dụng từ các nguồn chưa được xác minh.
Dựa vào các nguồn ứng dụng chính thức sẽ giảm nguy cơ trở thành nạn nhân của những điều đókế hoạch lừa đảo .