Android 13 Μαΐου 2021

Εκατοντάδες εφαρμογές επενδύσεων και κρυπτονομισμάτων για Android και iOS είναι απάτες

13 Μαΐου 2021

Την Τετάρτη, οι ερευνητές της Sophos ανακοίνωσε οι οποίοι ανακάλυψαν έναν διακομιστή με εκατοντάδες εφαρμογές επενδύσεων και κρυπτονομισμάτων που στην πραγματικότητα στοχεύουν στην εξαπάτηση χρηστών, τόσο για Android όσο και για iOS. Αξίζει να σημειωθεί ότι, για να παρακάμψουν τον ενδελεχή έλεγχο του App Store, αυτές οι εφαρμογές χρησιμοποιούν υπηρεσίες τρίτων για να χρησιμοποιήσουν μια διαδικασία που ονομάζεται Super Signature, η οποία χρησιμοποιείται από τους προγραμματιστές για να δοκιμάσουν τις εφαρμογές τους, και έτσι καταφέρνουν να εγκαταστήσουν κακόβουλα προγράμματα σε iPhone, τα οποία είναι πιο ασφαλή από τις συσκευές Android.

Το τρέχον κύμα ενδιαφέροντος για ημέρα συναλλαγών e κρυπτο-κέρματα χρησιμοποιείται από χάκερ για να αποσπάσουν χρήματα από ανυποψίαστους χρήστες. Οι εγκληματίες δημιουργούν ψεύτικες εφαρμογές που μοιάζουν με γνωστές, νόμιμες εφαρμογές όπως οι Barclays, Gemini, Kraken, TDBank και Binance. Οι χάκερ δημιουργούν επίσης ιστότοπους για κάθε εφαρμογή που μοιάζουν με αυτούς αυτών των επενδυτικών εταιρειών, αυξάνοντας έτσι τις πιθανότητες τα θύματα να κατεβάσουν τις απάτες.

Πώς αποκαλύφθηκε η απάτη

Η έρευνα της Sophos ξεκίνησε με μια καταγγελία από ένα θύμα, το οποίο προσεγγίστηκε από ένα μέσο κοινωνικής δικτύωσης και ιστότοπο γνωριμιών και το εξαπάτησαν ώστε να κατεβάσει μια ψεύτικη εφαρμογή απάτης από την ασιατική επενδυτική εταιρεία Goldenway Group.

Σε αυτές τις περιπτώσεις, οι χάκερ υιοθετούν μια πιο προσωπική προσέγγιση, προσποιούμενοι ότι είναι φίλοι ή πιθανοί υποψήφιοι για σχέση, για να κερδίσουν την εμπιστοσύνη του θύματος. Μετά από λίγο, οι εγκληματίες αναφέρουν μια εξαιρετική επενδυτική ευκαιρία και τους παραπέμπουν σε μια εφαρμογή ή έναν ιστότοπο. Αφού το θύμα εξαπατηθεί ώστε να ανοίξει έναν επενδυτικό λογαριασμό ή ένα πορτοφόλι κρυπτονομισμάτων και να καταθέσει τα χρήματά του, οι χάκερ κατάσχουν τα χρήματα και μπλοκάρουν το άτομο στα μέσα κοινωνικής δικτύωσης.

Αυτό το δίκτυο ψεύτικων επενδυτικών εφαρμογών φαίνεται να στοχεύει κυρίως την Ασία. Οι ερευνητές της Sophos ανακάλυψαν φακέλους στους διακομιστές των κακόβουλων εφαρμογών που περιείχαν έγγραφα ταυτότητας, άδειες οδήγησης και φωτογραφίες διαβατηρίων ατόμων από τη Νότια Κορέα, την Κίνα, τη Μαλαισία και την Ιαπωνία.

«Πιστεύουμε ότι αυτά τα έγγραφα χρησιμοποιούνται για τη νομιμοποίηση οικονομικών συναλλαγών, όπως η επιβεβαίωση των καταθέσεων των θυμάτων», έγραψαν οι ερευνητές. «Βρήκαμε επίσης αρκετές φωτογραφίες προφίλ ελκυστικών ατόμων, οι οποίες πιθανότατα χρησιμοποιήθηκαν για τη δημιουργία ψεύτικων προφίλ σε εφαρμογές και ιστότοπους γνωριμιών, γεγονός που υποδηλώνει ότι οι εγκληματίες μπορεί να χρησιμοποιούν το ενδιαφέρον για σχέσεις ως δόλωμα για να δελεάσουν τα θύματα».

Μέσω ZDNet

Εικόνα: Markus Spiske (Unsplash)

Διαβάστε επίσης