SlowMist afslører svigagtig ImToken Wallet i tredjepartsbutikker

SlowMist afslører svigagtig ImToken Wallet i tredjepartsbutikker

SlowMist Uncovers Fraudulent ImToken Wallet on Third-party Stores PlatoBlockchain Data Intelligence. Vertical Search. Ai.
  • SlowMist undersøgte falske Web3 tegnebøger fra tredjeparts app-butikker.
  • Sikkerhedsfirmaet opdagede en svigagtig version af imToken-pungen på apkcombo med betydelige downloads.
  • Collin Wu rapporterede, at den øverste annonce på kinesisk Google for imToken var et phishing-websted.

SlowMist Security Team har undersøgt og analyseret falske Web3 tegnebøger fra tredjeparts app-butikker, og advarer brugere om farerne ved at downloade tegnebogsapps fra tvivlsomme kilder.

I et nyligt tweet delte holdet deres resultater og opfordrede brugerne til at være på vagt med at øge deres sikkerhedsbevidsthed, når de bruger tegnebøger i blockchain-området.

Ifølge teamet udgør tredjeparts app-butikker som apkcombo og uptodown betydelige risici, da alle kan udgive apps med minimale omkostninger, hvilket gør phishing-angreb mere tilgængelige. Holdet fandt en svigagtig version af den velkendte imToken-pung på apkcombo, som transmitterer følsomme data, såsom mnemonics, til angriberens server.

Rapporten lød:

Vi fandt en udbredt svigagtig version af den velkendte imToken-pung på apkcombo. Den har et højt versionsnummer, muligvis for at maskere sig selv som den nyeste version. Antallet af downloads er også betydeligt, sandsynligvis hentet fra Google Plays oplysninger.

Sikkerhedsfirmaet opfordrer brugere til altid at bruge officielle downloadkanaler til tegnebøger og børser, forblive på vagt og øge deres sikkerhedsbevidsthed.

Last week, a well-known Chinese reporter, Collin Wu, revealed that the top ad for imToken on Chinese Google search was a phishing website that uses Google Docs to commit fraud. Wu highlighted that many fake wallets were flooding search engines and forming an industrial chain, posing a threat to unsuspecting users.

SlowMist udtrykte chok over, at sådan en fidus kunne forekomme, og advarede brugere om at udvise forsigtighed, idet de bemærkede, at phishing-angrebet var en ny type, der bruger Google Docs til at bedrage brugere.

Indlæg Visninger: 1

Tidsstempel:

Mere fra Møntudgave