偽のSkypeとBinanceアプリを悪用する中国人詐欺師

偽のSkypeとBinanceアプリを悪用する中国人詐欺師

中国の詐欺師が偽のSkypeとBinanceアプリのPlatoBlockchainデータインテリジェンスを悪用。垂直検索。あい。

オンライン セキュリティの脅威が進化し続ける中、最近の事件により、偽造の Skype および Binance アプリケーションを使用してユーザーを騙す中国ギャングの狡猾な戦術が明らかになりました。 この憂慮すべき事実は、バイドゥを通じて配布され、ユーザーの暗号通貨を密かに窃取する偽の Skype アプリを発見したセキュリティ会社 SlowMist からのものです。

欺瞞的な手口: SlowMist の調査によると、Skype のクローンと思われるこの二重アプリは、公式アプリ ストアの範囲外でダウンロードされました。 この詐欺の餌食となった無防備な被害者は、非公式のソースからアプリを入手したことで、知らず知らずのうちにトラブルを招いてしまいました。 悪意のある作成者がアプリケーション パッケージ (APK) ファイルに悪意のあるコードを挿入し、ユーザーが暗号通貨強盗の危険にさらされたことは明らかです。

手口: 加害者は、正規のソーシャル メディア アプリに似て、ユーザーの信頼を悪用して、ファイルやフォト アルバムへのアクセスを巧妙に要求しました。 侵害されたファイルはバックエンド サーバーに密かに送信されました。 注目すべきは、この集団が、以前に昨年 3 月に発見された偽の Binance アプリに関連付けられていたのと同じバックエンド ドメイン「bn-download23.com」を使用していたことです。 この特定の偽の Skype アプリは XNUMX 月 XNUMX 日からこのドメインを利用しており、攻撃者の戦術に繰り返しパターンがあることを示唆しています。

暗号通貨を対象とした監視: ファイル アクセスとは別に、この凶悪なアプリは、「ETH」 (イーサリアム) や「TRX」 (TRON) など、特定の暗号通貨関連の文字列のトラフィックを監視しました。 その後、アプリは正規の暗号化アドレスを、固定された悪意のあるアドレスや別のドメインから取得したその他のアドレスに置き換えました。 その結果は深刻で、複数の取引を通じて 192,856 TRX と 7,800 USDT が吸い上げられました。

予防策: この脅威に対応して、SlowMist は悪意のあるアドレスをブラックリストに登録し、非公式のソースからアプリをダウンロードすることに対して厳しい警告を発しました。 慎重に行動し、不必要な許可の付与を控えることの重要性は、どれだけ強調してもしすぎることはありません。

より大きな背景: この事件は、偽アプリの蔓延と、非公式のソースからのダウンロードに関連するセキュリティ リスクに関する、より広範な懸念を明らかにしました。 昨年、SlowMist は、Baidu の検索で発見された偽の Binance アプリに関する同様の事件を扱いました。 中国には Google Play ストアがないため、多くの場合、ユーザーは重要なセキュリティ チェックを回避して、インターネットから直接アプリをダウンロードするしかありません。

Google の以前の警告: この問題の深刻さを強調するため、Google は以前、Baidu、特に Baidu Search Box と Baidu Maps でのデータ漏洩を特定していました。 この事実は、非公式のソースからアプリを入手することに関連するリスクをさらに強調しています。これらのファイルは標準のセキュリティチェックを回避し、ユーザーが悪意のある活動にさらされやすくなるからです。

結論: デジタル環境が進化し続ける中、ユーザーは新たな脅威に対して常に警戒し続ける必要があります。 偽のSkypeやBinanceアプリを使用した中国のギャングによる最近の悪用は、サイバーセキュリティの重要性をはっきりと思い出させるものとなっている。 常に情報を入手し、ベスト プラクティスを採用することで、ユーザーはデジタル資産がサイバー犯罪者の手に渡らないように保護できます。

タイムスタンプ:

より多くの CryptoCoinニュース