Dalam lanskap ancaman keamanan online yang terus berkembang, sebuah insiden baru-baru ini menyoroti taktik licik geng Tiongkok untuk menipu pengguna menggunakan aplikasi Skype dan Binance palsu. Pengungkapan yang mengkhawatirkan ini datang dari perusahaan keamanan SlowMist, yang menemukan aplikasi Skype palsu, didistribusikan melalui Baidu, yang diam-diam mencuri mata uang kripto pengguna.
Manuver Penipuan: Menurut penyelidikan SlowMist, aplikasi duplikat, yang tampaknya merupakan tiruan dari Skype, diunduh di luar batas toko aplikasi resmi. Korban yang tidak menaruh curiga ini, yang menjadi korban penipuan, tanpa disadari mengundang masalah dengan mendapatkan aplikasi tersebut dari sumber tidak resmi. Tampaknya pembuat konten jahat menyuntikkan kode berbahaya ke dalam file paket aplikasi (APK), sehingga membuat pengguna rentan terhadap pencurian kripto.
Modus Operandi: Pelaku, mirip dengan aplikasi media sosial yang sah, dengan licik meminta akses ke file dan album foto, mengeksploitasi kepercayaan pengguna. File yang disusupi kemudian secara diam-diam dikirim ke server backend. Khususnya, geng tersebut menggunakan domain backend yang sama, โbn-download3.com,โ yang sebelumnya dikaitkan dengan aplikasi Binance palsu yang ditemukan November lalu. Aplikasi Skype palsu ini telah menggunakan domain ini sejak 23 Mei, menunjukkan pola berulang dalam taktik penyerang.
Pengawasan Bertarget Kripto: Selain akses file, aplikasi jahat ini mengawasi lalu lintas untuk string terkait mata uang kripto tertentu, seperti โETHโ (Ethereum) dan โTRXโ (TRON). Selanjutnya, aplikasi tersebut mengganti alamat kripto yang sah dengan alamat tetap berbahaya dan alamat lain yang diambil dari domain terpisah. Konsekuensinya sangat parah, dengan 192,856 TRX dan 7,800 USDT tersedot melalui beberapa transaksi.
Tindakan Pencegahan: SlowMist, sebagai respons terhadap ancaman ini, telah memasukkan alamat-alamat berbahaya ke dalam daftar hitam dan mengeluarkan peringatan keras untuk tidak mengunduh aplikasi dari sumber tidak resmi. Pentingnya berhati-hati dan tidak memberikan izin yang tidak perlu tidak bisa dilebih-lebihkan.
Konteks Lebih Besar: Insiden ini mengungkap kekhawatiran yang lebih luas tentang prevalensi aplikasi palsu dan risiko keamanan yang terkait dengan pengunduhan dari sumber tidak resmi. Tahun lalu, SlowMist menangani kasus serupa yang melibatkan aplikasi Binance palsu yang ditemukan melalui pencarian Baidu. Absennya Google Play Store di Tiongkok sering kali memaksa pengguna mengunduh aplikasi langsung dari internet, sehingga mengabaikan pemeriksaan keamanan penting.
Peringatan Google Sebelumnya: Menyoroti parahnya masalah ini, Google sebelumnya telah mengidentifikasi kebocoran data di Baidu, khususnya pada Kotak Pencarian Baidu dan Baidu Maps. Pengungkapan ini semakin menggarisbawahi risiko yang terkait dengan memperoleh aplikasi dari sumber tidak resmi, karena file-file ini menghindari pemeriksaan keamanan standar, sehingga membuat pengguna rentan terhadap aktivitas jahat.
Kesimpulan: Seiring dengan terus berkembangnya lanskap digital, pengguna harus tetap waspada terhadap ancaman yang muncul. Eksploitasi geng Tiongkok baru-baru ini menggunakan aplikasi Skype dan Binance palsu menjadi pengingat akan pentingnya keamanan siber. Dengan tetap mendapatkan informasi dan menerapkan praktik terbaik, pengguna dapat melindungi aset digital mereka agar tidak jatuh ke tangan penjahat dunia maya.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- PlatoHealth. Kecerdasan Uji Coba Biotek dan Klinis. Akses Di Sini.
- Sumber: https://cryptocoin.news/news/chinese-scammers-exploiting-fake-skype-and-binance-apps-94808/?utm_source=rss&utm_medium=rss&utm_campaign=chinese-scammers-exploiting-fake-skype-and-binance-apps
- :memiliki
- 23
- 7
- a
- Tentang Kami
- mengakses
- Menurut
- kegiatan
- alamat
- Mengadopsi
- terhadap
- album
- an
- dan
- selain
- aplikasi
- app store
- semu
- Aplikasi
- aplikasi
- aplikasi
- AS
- Aktiva
- terkait
- Backend
- Baidu
- BE
- menjadi
- makhluk
- TERBAIK
- Praktik Terbaik
- binansi
- DAFTAR HITAM
- Kotak
- lebih luas
- by
- CAN
- tidak bisa
- kasus
- hati-hati
- Cek
- Tiongkok
- Cina
- kode
- COM
- datang
- Dikompromikan
- Perhatian
- Konsekuensi
- konteks
- terus
- Palsu
- pencipta
- sangat penting
- kripto
- cryptocurrency
- penjahat cyber
- Keamanan cyber
- data
- kebocoran data
- ditangani
- digital
- Aset-Aset Digital
- langsung
- ditemukan
- didistribusikan
- domain
- download
- muncul
- dipekerjakan
- ethereum
- berkembang
- mengeksploitasi
- eksploitasi
- gadungan
- aplikasi palsu
- Jatuh
- File
- File
- Perusahaan
- tetap
- Untuk
- dari
- lebih lanjut
- Gang
- Google Play
- Play Store Google
- pemberian
- memiliki
- tangan
- pencurian
- menyoroti
- HTTPS
- diidentifikasi
- pentingnya
- in
- insiden
- informasi
- Internet
- ke
- investigasi
- diundang
- melibatkan
- isu
- Ditempatkan
- pemandangan
- lebih besar
- Terakhir
- Tahun lalu
- meninggalkan
- sah
- cahaya
- Membuat
- Peta
- max-width
- Mungkin..
- ukuran
- Media
- beberapa
- harus
- terutama
- November
- mendapatkan
- of
- lepas
- resmi
- sering
- on
- secara online
- keamanan online
- Lainnya
- di luar
- dilebih-lebihkan
- paket
- tertentu
- pola
- Izin
- foto
- plato
- Kecerdasan Data Plato
- Data Plato
- Bermain
- Play Store
- praktek
- sebelumnya
- sebelumnya
- mangsa
- melindungi
- baru
- berulang
- tinggal
- peringatan
- diganti
- Resor
- tanggapan
- wahyu
- risiko
- sama
- Scam
- Scammers
- Pencarian
- keamanan
- risiko keamanan
- Ancaman keamanan
- tampaknya
- mengirim
- terpisah
- melayani
- Server
- parah
- Gudang
- mirip
- sejak
- skype
- Kabut Lambat
- Sosial
- media sosial
- sumber
- sumber
- tertentu
- Secara khusus
- standar
- sangat
- tinggal
- menyimpan
- Kemudian
- seperti itu
- pengawasan
- rentan
- taktik
- bahwa
- Grafik
- mereka
- kemudian
- Ini
- ini
- ancaman
- ancaman
- Melalui
- untuk
- lalu lintas
- Transaksi
- TRON
- kesulitan
- Kepercayaan
- TRX
- garis bawah
- tidak perlu
- Meluncurkan
- USDT
- Pengguna
- menggunakan
- Memanfaatkan
- melalui
- Korban
- Rentan
- peringatan
- adalah
- adalah
- SIAPA
- dengan
- tahun
- zephyrnet.dll