تطبيق Skype مزيف
يحذر تطبيق Skype المخادع المتداول في الصين من أنه أدى إلى عملية تصيد احتيالي، مما أدى إلى سرقة العملات المشفرةSlowMist، شركة رائدة في مجال أمن blockchain .
الصور مأخوذة من SlowMist:
تم اكتشاف المخطط بعد أن أبلغ أحد الضحايا عن سرقة أموال بعد تنزيل تطبيق Skype المزيف، وقد تم ربطه بحادث تصيد سابق ينتحل شخصية Binance.
ويختلف تطبيق Skype المزيف، الذي يُحتمل أنه من أصل صيني، عن الإصدار الرسمي.
عند فك ترجمة التطبيق، اكتشف فريق الأمان تعديلاً على إطار عمل شبكة Android المستخدم على نطاق واسع،"موافقhttp3" مصممة لاستهداف مستخدمي العملة المشفرة.
في حين أن إطار عمل okhttp3 الافتراضي يدير عادةً طلبات حركة مرور Android، فإن الإصدار المعدل يذهب إلى أبعد من ذلك، حيث يقوم باسترجاع الصور من أدلة متنوعة على الهاتف ومراقبة أي صور مضافة حديثًا في الوقت الحقيقي.ata.
بمجرد منح الأذونات، يقوم التطبيق بتحميل معلومات حساسة مثل الصور وتفاصيل الجهاز ومعرف المستخدم وأرقام الهواتف إلى واجهة التصيد الاحتيالي.
انتحال شخصية Binance يعود إلى الظهور
يكشف التحقيق عن وجود صلة بمحاولة تصيد سابقة شاركت فيها نفس المجموعة الإجرامية.
نطاق الواجهة الخلفية، 'bn-download3.com,' تم طرحها في الأصل باسم Binance في 23 نوفمبر 2022.
تتلاعب هذه التطبيقات بحركة مرور الشبكة لاستبدال عناوين محفظة العملة المشفرة الشرعية بتلك التي يتحكم فيها المهاجمون.
التأثير على مستخدمي التشفير
يكشف تحليل SlowMist عن خسائر مالية كبيرة، حيث يتلقى عنوان سلسلة TRON 192,856 دولارًا أمريكيًا من خلال 110 معاملة.
شهد عنوان آخر لسلسلة إيثريوم سرقة ما يقرب من 7800 دولار أمريكي في 10 معاملات، وذلك بشكل أساسي من خلال خدمة Swap الخاصة بـ BitKeep، باستخدام OKX لرسوم المعاملات.
وحث SlowMist على زيادة اليقظة، وينصح المستخدمين بتوخي الحذر، خاصة عند تنزيل التطبيقات من مصادر لم يتم التحقق منها.
الاعتماد على مصادر التطبيقات الرسمية يقلل من خطر الوقوع ضحية لذلكمخططات احتيالية .