SlowMist, Üçüncü Taraf Mağazalarda Sahte ImToken Cüzdanını Ortaya Çıkardı

SlowMist, Üçüncü Taraf Mağazalarda Sahte ImToken Cüzdanını Ortaya Çıkardı

SlowMist, Üçüncü Taraf Mağazalardaki Sahte ImToken Cüzdanını Ortaya Çıkardı PlatoBlockchain Veri İstihbaratı. Dikey Arama. Ai.
  • SlowMist, üçüncü taraf uygulama mağazalarındaki sahte Web3 cüzdanlarını araştırdı.
  • Güvenlik firması imToken cüzdanının apkcombo'da önemli miktarda indirme içeren sahte bir sürümünü keşfetti.
  • Collin Wu, imToken için Çince Google'daki en üstteki reklamın bir kimlik avı web sitesi olduğunu bildirdi.

SlowMist Güvenlik Ekibi, üçüncü taraf uygulama mağazalarındaki sahte Web3 cüzdanlarını araştırıp analiz ederek kullanıcıları şüpheli kaynaklardan cüzdan uygulamaları indirmenin tehlikeleri konusunda uyardı.

Ekip, yakın tarihli bir tweet'te bulgularını paylaştı ve kullanıcıları blockchain alanındaki cüzdanları kullanırken güvenlik farkındalıklarını artırma konusunda dikkatli olmaya çağırdı.

Ekibe göre apkcombo ve uptodown gibi üçüncü taraf uygulama mağazaları, herkesin minimum maliyetle uygulama yayınlayabilmesi ve kimlik avı saldırılarını daha erişilebilir hale getirmesi nedeniyle önemli riskler oluşturuyor. Ekip, apkcombo'da, saldırganın sunucusuna anımsatıcılar gibi hassas verileri aktaran tanınmış imToken cüzdanının sahte bir versiyonunu buldu.

Rapor şöyle:

Tanınmış imToken cüzdanının yaygın olarak kullanılan sahte bir versiyonunu apkcombo'da bulduk. Muhtemelen kendisini en son sürüm olarak maskelemek için yüksek bir sürüm numarasına sahiptir. İndirme sayısı da önemli, muhtemelen Google Play'in bilgilerinden kaynaklanıyor.

Güvenlik firması, kullanıcıları cüzdanlar ve borsalar için her zaman resmi indirme kanallarını kullanmaya, dikkatli olmaya ve güvenlik farkındalıklarını artırmaya teşvik ediyor.

Geçen hafta tanınmış Çinli muhabir Collin Wu, imToken'ın Çince Google aramalarında en üst sıradaki reklamının, dolandırıcılık yapmak için Google Dokümanlar'ı kullanan bir kimlik avı web sitesi olduğunu ortaya çıkardı. Wu, birçok sahte cüzdanın arama motorlarına akın ettiğini ve endüstriyel bir zincir oluşturarak şüphelenmeyen kullanıcılar için tehdit oluşturduğunu vurguladı.

SlowMist, böyle bir dolandırıcılığın meydana gelmesinden duyduğu şoku dile getirerek kullanıcıları dikkatli olmaları konusunda uyardı ve kimlik avı saldırısının, kullanıcıları kandırmak için Google Dokümanlar'ı kullanan yeni bir tür olduğuna dikkat çekti.

Mesaj: 1

Zaman Damgası:

Den fazla Madeni Para Sürümü