Αν και η Google έχει αυστηρούς κανόνες και πολιτικές για την επαλήθευση εφαρμογών που κυκλοφορούν μέσω του Google Play Store, ορισμένες κακόβουλες εφαρμογές βρίσκουν τρόπο να περάσουν.
Βέβαια για κάποιες εφαρμογές όπως αυτές των κρυπτονομισμάτων, οι ελεγκτές εφαρμογών της Google αλλά και οι ίδιοι οι χρήστες του Play Store θα πρέπει να είναι ακόμη πιο προσεκτικοί.
Η Cyble Research and Intelligence Labs εντόπισε τουλάχιστον 20 εφαρμογές phishing κρυπτονομισμάτων στο Google Play Store που μιμούνται νόμιμες και δημοφιλείς crypto wallet εφαρμογές και προσπαθούν να κλέψουν τα κρυπτονομίσματα των χρηστών. Οι κακόβουλες εφαρμογές ξεγελούν τους χρήστες για να τις κατεβάσουν και στη συνέχεια αρχίζουν να καταγράφουν τα δεδομένα σύνδεσης του χρήστη.
“Αυτό που καθιστά αυτήν την καμπάνια ιδιαίτερα επικίνδυνη είναι η χρήση φαινομενικά νόμιμων εφαρμογών, που φιλοξενούνται σε παραβιασμένους λογαριασμούς προγραμματιστών, σε συνδυασμό με μια μεγάλης κλίμακας υποδομή phishing που συνδέεται με πάνω από 50 domains. Αυτό επεκτείνει την εμβέλεια της καμπάνιας και μειώνει την πιθανότητα άμεσης ανίχνευσης από τις παραδοσιακές άμυνες.” αναφέρει η Cyble.
Ορισμένες από αυτές τις κακόβουλες εφαρμογές έχουν το ίδιο όνομα με αυτές που μιμούνται αλλά διαθέτουν διαφορετικό όνομα πακέτου. Ακολουθεί η λίστα με 9 εφαρμογές ηλεκτρονικού “ψαρέματος” (phishing) κρυπτονομισμάτων που ανακαλύφθηκαν πρόσφατα στο Play Store:
- Pancake Swap
- Suite Wallet
- Hyperliquid
- Raydium
- BullX Crypto
- OpenOcean Exchange
- Meteora Exchange
- SushiSwap
- Harvest Finance Blog
Σύμφωνα με την Cyble, αυτές οι εφαρμογές ζητούν από τους χρήστες να εισάγουν την φράση ασφαλείας των 12 λέξεων για να αποκτήσουν πρόσβαση σε ένα ψεύτικο wallet κρυπτονομισμάτων. Οι απατεώνες χρησιμοποιούν λογαριασμούς που πριν χρησιμοποιούνταν για τη διανομή νόμιμων εφαρμογών για να ελαχιστοποιήσουν τον κίνδυνο να τους πιάσει η Google. Αυτοί οι λογαριασμοί είναι πιο πιθανό να παραβιάστηκαν.
Εάν έχετε κατεβάσει κάποια από αυτές τις εφαρμογές από το Play Store, φροντίστε να τις διαγράψετε το συντομότερο δυνατό.
Το 2024, τα έσοδα από απάτες κρυπτονομισμάτων έφτασαν περίπου τα 9,9 δισεκατομμύρια δολάρια. Τα έσοδα των δισεκατομμυρίων δολαρίων, αναμένεται να αυξηθούν δραματικά το 2025 με την χρήση της Τεχνητής Νοημοσύνης.
Αν και τα δελτία τύπου θα είναι από πολύ επιλεγμένα έως και σπάνια, είπα να περάσω … γιατί καμιά φορά κρύβονται οι συντάκτες.
