SlowMist odkrije goljufivo denarnico ImToken v trgovinah tretjih oseb

SlowMist odkrije goljufivo denarnico ImToken v trgovinah tretjih oseb

SlowMist Uncovers Fraudulent ImToken Wallet on Third-party Stores PlatoBlockchain Data Intelligence. Vertical Search. Ai.
  • SlowMist je preiskoval lažne denarnice Web3 iz trgovin z aplikacijami tretjih oseb.
  • Varnostno podjetje je odkrilo goljufivo različico denarnice imToken na apkcombo z znatnimi prenosi.
  • Collin Wu je poročal, da je bil glavni oglas v kitajskem Googlu za imToken lažno spletno mesto.

Varnostna ekipa SlowMist je preiskala in analizirala lažne denarnice Web3 iz trgovin z aplikacijami tretjih oseb ter uporabnike opozorila na nevarnosti prenosa aplikacij denarnice iz vprašljivih virov.

V nedavnem tvitu je ekipa delila svoje ugotovitve in pozvala uporabnike, naj ostanejo pozorni pri povečevanju svoje varnostne ozaveščenosti pri uporabi denarnic v prostoru blockchain.

Po mnenju skupine trgovine z aplikacijami tretjih oseb, kot sta apkcombo in uptodown, predstavljajo veliko tveganje, saj lahko vsakdo objavi aplikacije z minimalnimi stroški, zaradi česar so lažni napadi bolj dostopni. Ekipa je našla goljufivo različico dobro znane denarnice imToken na apkcombo, ki prenaša občutljive podatke, kot so mnemotehnika, na napadalčev strežnik.

Poročilo se glasi:

Našli smo razširjeno goljufivo različico dobro znane denarnice imToken na apkcombo. Ima visoko številko različice, morda zato, da se prikrije kot najnovejša različica. Število prenosov je prav tako precejšnje, verjetno iz podatkov Google Play.

Varnostno podjetje spodbuja uporabnike, naj vedno uporabljajo uradne kanale za prenos denarnic in menjalnic, ostanejo pozorni in povečajo svojo varnostno ozaveščenost.

Prejšnji teden je znani kitajski novinar Collin Wu, je razkrilo, da je bil glavni oglas za imToken v kitajskem Googlovem iskanju spletno mesto z lažnim predstavljanjem, ki za goljufanje uporablja Google Dokumente. Wu je poudaril, da številne ponarejene denarnice preplavljajo iskalnike in tvorijo industrijsko verigo, kar predstavlja grožnjo nič hudega slutečim uporabnikom.

SlowMist je izrazil šok, da lahko pride do takšne prevare, in uporabnike opozoril, naj bodo previdni, pri čemer je opozoril, da je lažni napad nova vrsta, ki uporablja Google Dokumente za zavajanje uporabnikov.

Ogledi: 1

Časovni žig:

Več od Coin Edition