В китайском App Store выявили 26 мошеннических приложений, которые подделываются под популярные криптокошельки, такие как Metamask и Coinbase, с целью кражи криптовалюты. Эти приложения используют методы дублирования, чтобы обмануть пользователей, в том числе подменяя названия или предлагая их в виде обычных игр и калькуляторов, чтобы обойти запреты на криптографические приложения в стране.
Недобросовестные методы и цели
По информации исследователей Kaspersky, все 26 приложений стали частью одной кампании, названной FakeWallet, которая связана с операцией SparkKitty. При открытии эти приложения перенаправляют пользователей на поддельные веб-страницы, которые выглядят как легитимные сервисы криптовалют. Злоумышленники используют злоумышленное ПО, маскируя его под официальные приложения с помощью профилей iOS, что позволяет интегрировать вирусы на устройства пользователей.Когда пользователи пытаются установить кошелек, приложения собирают мнемонические фразы во время настройки или восстановления, шифруя их с помощью RSA и Base64 и отправляя злоумышленникам. Для холодных кошельков, таких как Ledger, мошенники создают поддельные экраны безопасности, вводя пользователей в заблуждение и заставляя их вводить свои фразы восстановления вручную.
Рекомендации для пользователей
Специалисты подчеркивают, что злоумышленники нацелены в первую очередь на пользователей в Китае, однако вредоносное ПО не имеет географических границ и может затронуть пользователей по всему миру. Чтобы избежать потери средств, пользователям рекомендуется всегда проверять разработчиков скачиваемых приложений даже в официальных магазинах. При скачивании приложений из App Store стоит использовать только ссылки с официальных сайтов.Эта кампания подчеркивает важность осведомленности о киберугрозах, особенно для пользователей криптовалют. В прошлом случае был зафиксирован кража $9,5 млн криптовалюты, совершенная через поддельные приложения, доступные в App Store. Apple уже удалила все 26 мошеннических приложений после сообщения от Kaspersky.