CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Crypto Wallet Drainer Raup $70K di Google Play dalam Beberapa Bulan

oleh Aryo Bimo Pratama
1 tahun lalu
0
A A
Crypto Wallet Drainer Raup $70K di Google Play dalam Beberapa Bulan
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Check Point Research, telah mengungkapkan adanya sebuah aplikasi crypto wallet drainer di Google Play Store yang menggunakan “advanced avoidance techniques” untuk mencuri lebih dari $70.000 dalam lima bulan.

Aplikasi berbahaya ini menyamar sebagai protokol WalletConnect, sebuah aplikasi terkenal di ruang crypto yang dapat menghubungkan berbagai crypto wallet ke decentralized finance app (DeFi).

Baca Juga Crypto Narratives 2024 : Top 5 Aset Kripto di Sektor File Sharing

Perusahaan keamanan tersebut menyatakan dalam sebuah postingan blog pada 26 September bahwa ini merupakan “pertama kalinya drainer secara eksklusif menargetkan pengguna mobile.”

Ajaib Ambassador

Mereka menambahkan, “Ulasan palsu dan merek membantu aplikasi ini mencapai lebih dari 10.000 unduhan dengan menempati peringkat tinggi di hasil pencarian.”

Lebih dari 150 pengguna tertipu, kehilangan sekitar $70.000. Namun, tidak semua pengguna aplikasi terkena dampak, karena beberapa di antaranya tidak menghubungkan wallet mereka atau menyadari bahwa ini adalah penipuan. Sementara yang lain “mungkin tidak memenuhi kriteria target spesifik malware ini,” kata Check Point Research.

Algoland
Crypto Wallet Drainer Raup $70K di Google Play dalam Beberapa Bulan
Some of the fake reviews on the spoofed WalletConnect app mentioned features that had nothing to do with crypto. Source: Check Point Research

Mereka menambahkan bahwa aplikasi palsu ini tersedia di Google Play Store pada 21 Maret dan menggunakan “advanced avoidance techniques” untuk tetap tidak terdeteksi selama lebih dari lima bulan. Saat ini aplikasi tersebut telah dihapus.

Aplikasi ini pertama kali dipublikasikan dengan nama “Mestox Calculator” dan beberapa kali mengalami perubahan, meskipun URL aplikasi tetap mengarah ke situs web yang tampaknya tidak berbahaya dengan kalkulator.

“Teknik ini memungkinkan penyerang untuk melewati proses review aplikasi di Google Play, karena pemeriksaan otomatis maupun manual hanya akan memuat aplikasi kalkulator ‘tidak berbahaya’ tersebut,” ujar para peneliti.

Bergantung pada lokasi alamat IP pengguna dan apakah mereka menggunakan perangkat mobile, beberapa pengguna diarahkan ke back-end aplikasi berbahaya yang menyimpan perangkat lunak wallet-draining bernama MS Drainer.

Crypto Wallet Drainer Raup $70K di Google Play dalam Beberapa Bulan
A diagram of how the fake WalletConnect app worked to drain certain user funds. Source: Check Point Research

Seperti halnya penipuan lain yang dirancang untuk menguras dompet, aplikasi palsu ini meminta pengguna untuk menghubungkan dompet mereka sebuah permintaan yang tidak tampak mencurigakan mengingat cara kerja aplikasi asli.

Pengguna kemudian diminta untuk menerima berbagai izin untuk “memverifikasi wallet” yang memberikan izin kepada alamat penyerang untuk “mentransfer jumlah maksimum aset yang ditentukan,” kata Check Point Research.

“Aplikasi ini mengambil nilai dari semua aset di dompet korban. Pertama, ia mencoba menarik token yang lebih mahal, diikuti oleh token yang lebih murah,” tambah mereka.

“Insiden ini menyoroti semakin canggihnya taktik kriminal siber,” tulis Check Point Research. “Aplikasi berbahaya ini tidak mengandalkan vektor serangan tradisional seperti izin atau keylogging. Sebaliknya, ia menggunakan smart contract dan deep link untuk diam-diam menguras aset setelah pengguna ditipu menggunakan aplikasi tersebut.”

Mereka menambahkan bahwa pengguna harus “berhati-hati terhadap aplikasi yang mereka unduh, bahkan ketika aplikasi tersebut terlihat sah,” dan bahwa toko aplikasi perlu meningkatkan proses verifikasi mereka untuk menghentikan aplikasi berbahaya.

“Komunitas kripto perlu terus mengedukasi pengguna tentang risiko yang terkait dengan teknologi Web3,” kata para peneliti. “Kasus ini menggambarkan bahwa bahkan interaksi yang tampaknya tidak berbahaya dapat menyebabkan kerugian finansial yang signifikan.”

Google belum memberikan tanggapan terhadap permintaan komentar.

Baca Juga Kerugian Peretasan CeFi di 2024 Capai $2,1 Miliar

Tag: Scam
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Bahaya Phishing Mengintai! Blockstream Peringatkan Pengguna Wallet Jade
Berita

Bahaya Phishing Mengintai! Blockstream Peringatkan Pengguna Wallet Jade

Phishing Kripto Rugikan US$12 Juta dalam Sebulan, Inilah Cara Mudah Melindungi Aset Kripto
Berita

Phishing Kripto Rugikan US$12 Juta dalam Sebulan, Inilah Cara Mudah Melindungi Aset Kripto

Vanilla Drainer, Scam Baru yang Curi US$5 Juta Kripto dalam 3 Minggu
Berita

Vanilla Drainer, Scam Baru yang Curi US$5 Juta Kripto dalam 3 Minggu

Pengguna Kripto Rugi Lebih dari US$1,6 Juta Akibat Serangan Address Poisoning dalam Sepekan
Berita

Pengguna Kripto Rugi Lebih dari US$1,6 Juta Akibat Serangan Address Poisoning dalam Sepekan

Rekomendasi

Siap-Siap! Token Meteora ($MET) Resmi Rilis 23 Oktober 2025!

Siap-Siap! Token Meteora ($MET) Resmi Rilis 23 Oktober 2025!

Stablecoin Market Dipertanyakan, Transaksi Stablecoin Q3 Didominasi Bot

Stablecoin Market Dipertanyakan, Transaksi Stablecoin Q3 Didominasi Bot

Phantom Wallet Hadirkan Stablecoin $CASH, Siap Untuk Transaksi Lebih Cepat dan Aman

Phantom Wallet Hadirkan Stablecoin $CASH, Siap Untuk Transaksi Lebih Cepat dan Aman

Coinbase: Hanya Segelintir Treasury Kripto yang Akan Bertahan, Sisanya Diakuisisi!

Coinbase: Hanya Segelintir Treasury Kripto yang Akan Bertahan, Sisanya Diakuisisi!

Harga $AVAX Melejit! Treasury Baru Siap Borong US$1 Miliar Token Avalanche

Harga $AVAX Melejit! Treasury Baru Siap Borong US$1 Miliar Token Avalanche

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version