위조 Skype 앱
중국에서 유포되고 있는 사기성 스카이프 애플리케이션이 피싱 사기로 이어져 암호화폐 도난을 초래할 수 있다고 경고했습니다.선도적인 블록체인 보안 기업, SlowMist .
슬로우미스트에서 가져온 사진:
피해자가 가짜 스카이프 앱을 다운로드한 후 자금이 도난당했다고 신고한 후 발견된 이 사기는 이전에 바이낸스를 사칭한 피싱 사건과 관련이 있는 것으로 밝혀졌습니다.
중국산으로 추정되는 위조 Skype 앱은 공식 출시 버전과 다릅니다.
앱을 디컴파일한 결과, 보안팀은 널리 사용되는 안드로이드 네트워크 프레임워크가 수정된 것을 발견했습니다,& Quot;okhttp3,& Quot; 암호화폐 사용자를 대상으로 설계되었습니다.
기본 okhttp3 프레임워크는 일반적으로 Android 트래픽 요청을 관리하지만, 적응형 버전은 그 이상으로 휴대폰의 다양한 디렉토리에서 이미지를 검색하고 실시간.ata에 새로 추가된 이미지가 있는지 적극적으로 모니터링합니다.
권한이 부여되면 애플리케이션은 이미지, 디바이스 세부 정보, 사용자 ID, 전화번호와 같은 민감한 정보를 피싱 백엔드에 업로드합니다.
바이낸스 사칭이 다시 등장했습니다.
조사 결과 동일한 범죄 그룹과 관련된 이전 피싱 시도와의 연관성을 발견했습니다.
백엔드 도메인인 'bn-download3.com'은 2022년 11월 23일에 바이낸스로 사칭되었습니다.
이러한 앱은 네트워크 트래픽을 변조하여 합법적인 암호화폐 지갑 주소를 공격자가 제어하는 주소로 바꿉니다.
암호화폐 사용자에게 미치는 영향
슬로우미스트의 분석 결과, 트론 체인 주소가 110건의 거래를 통해 192,856 USDT를 받는 등 상당한 금전적 손실이 발생한 것으로 나타났습니다.
또 다른 이더리움 체인 주소에서는 10건의 거래에서 약 7,800 USDT가 도난당했으며, 주로 비트킵의 스왑 서비스를 통해 거래 수수료로 OKX를 사용했습니다.
슬로우미스트는 사용자의 주의를 촉구하며 특히 확인되지 않은 출처에서 앱을 다운로드할 때 주의를 기울일 것을 권고합니다.
공식 앱 소스에 의존하면 다음과 같은 피해를 당할 위험이 줄어듭니다.사기 계획 .