Este aplicativo do Google Play está drenando criptografia! 10.000 downloads, US$ 70 mil roubados


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como pesquisador experiente com uma década de experiência no mundo digital, já vi meu quinhão de ameaças cibernéticas, mas o caso recente do malware “WalletConnect – Airdrop Wallet” é verdadeiramente uma prova da crescente sofisticação dos cibercriminosos. A capacidade deste aplicativo de enganar usuários e moderadores por mais de meio ano é simplesmente surpreendente.

Como pesquisador, descobri recentemente um malware insidioso disfarçado de aplicativo legítimo de carteira de criptomoeda na Google Play Store, chamado “WalletConnect – Airdrop Wallet”. Este aplicativo Web3 aparentemente autêntico conseguiu contornar o escrutínio do moderador por mais de seis meses, arrecadando cerca de US$ 70.000 de usuários desavisados ​​antes de ser finalmente removido. A principal função do aplicativo era roubar criptomoedas, demonstrando a importância da vigilância e cautela ao baixar aplicativos de qualquer mercado.

Aplicativos falsos evitam identificação por cinco meses.

Com base na pesquisa realizada pela Checkpoint, este aplicativo foi introduzido pela primeira vez no Google Play em março de 2024. Originalmente, ele se posicionou como uma plataforma para conectar carteiras criptografadas anônimas e reforçou sua credibilidade usando vários métodos comprovados.

O aplicativo enganou os usuários ao aparecer como legítimo usando o WalletConnect, um método que vincula carteiras a dAPPs. Isso deu aos clientes a impressão de que estavam interagindo com um aplicativo autêntico. No entanto, apesar das suas intenções maliciosas, a aplicação conseguiu obter mais de 10.000 downloads ao manipular as classificações de pesquisa através de críticas positivas fabricadas.

Hackers utilizam carteiras integradas para desviar dinheiro

O aplicativo foi configurado para enganar os usuários, pedindo-lhes que vinculassem suas carteiras de criptomoedas. Uma vez vinculado, o aplicativo se apresentava falsamente como plataforma criptográfica legítima, aprovando transferências ilegais. Isso permitiu que hackers roubassem moeda digital e a transferissem para suas contas sem o consentimento dos proprietários.

Avaliações falsas enganam as vítimas

Apesar de alguns usuários alertarem outros postando comentários negativos sobre o aplicativo na Google Play Store como medida de segurança, os culpados por trás desse malware rapidamente cobriram seus rastros inundando a página com comentários falsos positivos. Esse engano ocultou as intenções prejudiciais do aplicativo, levando mais pessoas a baixá-lo sem saber.

É recomendado que os usuários do Android desinstalem o ‘WalletConnect – Airdrop Wallet’ por motivos de segurança e tenham cuidado ao selecionar aplicativos criptográficos na Google Play Store.

Fique seguro: o que fazer a seguir?

Ao instalar um aplicativo, é crucial verificar as permissões necessárias. Somente aplicativos que foram verificados devem ser instalados. Tenha cuidado com a autenticidade desses aplicativos antes de conectá-los a qualquer carteira digital. Este é um lembrete da crescente sofisticação dos cibercriminosos no domínio das criptomoedas.

2024-10-01 23:38