CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Crypto Wallet Drainer Raup $70K di Google Play dalam Beberapa Bulan

oleh Aryo Bimo Pratama
9 bulan lalu
0
A A
Crypto Wallet Drainer Raup $70K di Google Play dalam Beberapa Bulan
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Check Point Research, telah mengungkapkan adanya sebuah aplikasi crypto wallet drainer di Google Play Store yang menggunakan “advanced avoidance techniques” untuk mencuri lebih dari $70.000 dalam lima bulan.

Aplikasi berbahaya ini menyamar sebagai protokol WalletConnect, sebuah aplikasi terkenal di ruang crypto yang dapat menghubungkan berbagai crypto wallet ke decentralized finance app (DeFi).

Baca Juga Crypto Narratives 2024 : Top 5 Aset Kripto di Sektor File Sharing

Perusahaan keamanan tersebut menyatakan dalam sebuah postingan blog pada 26 September bahwa ini merupakan “pertama kalinya drainer secara eksklusif menargetkan pengguna mobile.”

Mereka menambahkan, “Ulasan palsu dan merek membantu aplikasi ini mencapai lebih dari 10.000 unduhan dengan menempati peringkat tinggi di hasil pencarian.”

Lebih dari 150 pengguna tertipu, kehilangan sekitar $70.000. Namun, tidak semua pengguna aplikasi terkena dampak, karena beberapa di antaranya tidak menghubungkan wallet mereka atau menyadari bahwa ini adalah penipuan. Sementara yang lain “mungkin tidak memenuhi kriteria target spesifik malware ini,” kata Check Point Research.

Crypto Wallet Drainer Raup $70K di Google Play dalam Beberapa Bulan
Some of the fake reviews on the spoofed WalletConnect app mentioned features that had nothing to do with crypto. Source: Check Point Research

Mereka menambahkan bahwa aplikasi palsu ini tersedia di Google Play Store pada 21 Maret dan menggunakan “advanced avoidance techniques” untuk tetap tidak terdeteksi selama lebih dari lima bulan. Saat ini aplikasi tersebut telah dihapus.

Aplikasi ini pertama kali dipublikasikan dengan nama “Mestox Calculator” dan beberapa kali mengalami perubahan, meskipun URL aplikasi tetap mengarah ke situs web yang tampaknya tidak berbahaya dengan kalkulator.

“Teknik ini memungkinkan penyerang untuk melewati proses review aplikasi di Google Play, karena pemeriksaan otomatis maupun manual hanya akan memuat aplikasi kalkulator ‘tidak berbahaya’ tersebut,” ujar para peneliti.

Bergantung pada lokasi alamat IP pengguna dan apakah mereka menggunakan perangkat mobile, beberapa pengguna diarahkan ke back-end aplikasi berbahaya yang menyimpan perangkat lunak wallet-draining bernama MS Drainer.

Crypto Wallet Drainer Raup $70K di Google Play dalam Beberapa Bulan
A diagram of how the fake WalletConnect app worked to drain certain user funds. Source: Check Point Research

Seperti halnya penipuan lain yang dirancang untuk menguras dompet, aplikasi palsu ini meminta pengguna untuk menghubungkan dompet mereka sebuah permintaan yang tidak tampak mencurigakan mengingat cara kerja aplikasi asli.

Pengguna kemudian diminta untuk menerima berbagai izin untuk “memverifikasi wallet” yang memberikan izin kepada alamat penyerang untuk “mentransfer jumlah maksimum aset yang ditentukan,” kata Check Point Research.

“Aplikasi ini mengambil nilai dari semua aset di dompet korban. Pertama, ia mencoba menarik token yang lebih mahal, diikuti oleh token yang lebih murah,” tambah mereka.

“Insiden ini menyoroti semakin canggihnya taktik kriminal siber,” tulis Check Point Research. “Aplikasi berbahaya ini tidak mengandalkan vektor serangan tradisional seperti izin atau keylogging. Sebaliknya, ia menggunakan smart contract dan deep link untuk diam-diam menguras aset setelah pengguna ditipu menggunakan aplikasi tersebut.”

Mereka menambahkan bahwa pengguna harus “berhati-hati terhadap aplikasi yang mereka unduh, bahkan ketika aplikasi tersebut terlihat sah,” dan bahwa toko aplikasi perlu meningkatkan proses verifikasi mereka untuk menghentikan aplikasi berbahaya.

“Komunitas kripto perlu terus mengedukasi pengguna tentang risiko yang terkait dengan teknologi Web3,” kata para peneliti. “Kasus ini menggambarkan bahwa bahkan interaksi yang tampaknya tidak berbahaya dapat menyebabkan kerugian finansial yang signifikan.”

Google belum memberikan tanggapan terhadap permintaan komentar.

Baca Juga Kerugian Peretasan CeFi di 2024 Capai $2,1 Miliar

Tag: Scam
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Dibutakan Cinta, Rugi Kripto Miliaran! Citibank Diduga Gagal Deteksi Transaksi Mencurigakan
Berita

Dibutakan Cinta, Rugi Kripto Miliaran! Citibank Diduga Gagal Deteksi Transaksi Mencurigakan

Awas Phishing! CoinMarketCap Baru Saja Diserang Pop-up Penipuan Verifikasi Wallet
Berita

Awas Phishing! CoinMarketCap Baru Saja Diserang Pop-up Penipuan Verifikasi Wallet

Beli Cold Wallet Diskon di TikTok, Asset Kripto Lenyap Rp110 Miliar!
Berita

Beli Cold Wallet Diskon di TikTok, Asset Kripto Lenyap Rp110 Miliar!

Skandal Deepfake Terbongkar, 87 Sindikat Penipuan AI Berhasil Dilumpuhkan di Asia
Berita

Skandal Deepfake Terbongkar, 87 Sindikat Penipuan AI Berhasil Dilumpuhkan di Asia

Rekomendasi

Trump dan $WLFI Tunjukkan Keseriusan di Dunia Kripto Lewat Kerja Sama dengan Hedge Fund London

Trump dan $WLFI Tunjukkan Keseriusan di Dunia Kripto Lewat Kerja Sama dengan Hedge Fund London

Kripto vs Politik, Pertarungan Besar Dimulai di New York

Kripto vs Politik, Pertarungan Besar Dimulai di New York

Blockchain Aptos Jadi Pilihan Baru Manajer Aset untuk Tokenisasi RWA

Blockchain Aptos Jadi Pilihan Baru Manajer Aset untuk Tokenisasi RWA

Mengaku IT, Ternyata Hacker! NFT dan Asset Kripto Ludes Rp16 Miliar

Mengaku IT, Ternyata Hacker! NFT dan Asset Kripto Ludes Rp16 Miliar

Apa Arti Penukaran In-Kind di ETF DOGE dan APT Bagi Investor?

Apa Arti Penukaran In-Kind di ETF DOGE dan APT Bagi Investor?

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version