Hľadaj
× Aplikácia Aplikácia

ESET odhalil sofistikovanú podvodnú schému zameranú na vykrádanie kryptopeňaženiek

Redakcia FinReport FinTech Poslať

Výskumníci spoločnosti ESET odhalili a zdokumentovali sofistikovanú podvodnú schému na vykrádanie kryptopeňaženiek, ktorá cieli na mobilné zariadenia s operačným systémom Android aj iOS. Jej hlavným cieľom je kradnúť kryptomeny.

kryptopeňaženky

Foto: Shutterstock

 

Obete hľadajú aj na Facebooku

Škodlivé aplikácie sa šíria prostredníctvom falošných webových stránok, pričom napodobňujú legitímne kryptopeňaženky, ako Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken a OneKey. Tieto falošné stránky sú propagované reklamami so zavádzajúcimi článkami umiestnenými na legitímnych stránkach. Útočníci navyše vyhľadávajú nových šíriteľov tohto obsahu prostredníctvom skupín v četovacej aplikácii Telegram a na Facebooku.

Hlavným cieľom škodlivých aplikácií je kradnutie finančných prostriedkov v kryptomenách. Útočníci sa zatiaľ zameriavajú najmä na čínskych používateľov. V dôsledku rastúcej popularity kryptomien však môžeme očakávať rozšírenie týchto podvodných praktík aj na ostatné trhy.

Práca zločineckej skupiny?

Prvé falošné aplikácie tváriace sa ako legitímne kryptopeňaženky sa objavili už v máji 2021. Potreba hĺbkovej analýzy legitímnych aplikácií zneužitých útočníkmi v tejto schéme nasvedčuje tomu, že ide o sofistikovaný útok. Podrobná analýza umožnila páchateľom nainštalovať škodlivý kód na miesta, kde je ťažko detekovateľný.

Útočníci zároveň vytvorili falošné aplikácie tak, aby ponúkali rovnakú funkcionalitu ako ich originálne predlohy. Výskumníci spoločnosti ESET sa preto nazdávajú, že za podvodnou schémou je zločinecká skupina.  

„Tieto škodlivé aplikácie predstavujú pre obete aj ďalšiu hrozbu. Niektoré odosielajú na servery útočníkov tajné prístupové výrazy ku kryptopeňaženkám prostredníctvom nezabezpečeného HTTP pripojenia. To znamená, že prostriedky obetí môžu okrem autorov podvodnej schémy ukradnúť aj ďalší útočníci zneužívajúci tú istú sieť,“ vysvetľuje výskumník spoločnosti ESET Lukáš Štefanko, ktorý odhalil podvodnú schému.

„Takisto sme objavili 13 škodlivých aplikácií, ktoré sa vydávajú za kryptopeňaženku Jaxx Liberty. Tieto aplikácie boli dostupné v obchode Google Play,“ dodáva.

Desiatky falošných webov

Na bezplatnej a obľúbenej multiplatformovej četovacej aplikácii Telegram, ktorá obsahuje funkcie na posilnené zabezpečenie súkromia, sa nachádzali desiatky skupín propagujúcich škodlivé kópie kryptopeňaženiek. Výskumníci predpokladajú, že tieto skupiny boli vytvorené autormi podvodnej schémy s cieľom vyhľadať ďalších šíriteľov. Táto aktivita prebieha už od mája 2021.

Okrem týchto spôsobov šírenia ESET odhalil desiatky ďalších falošných webov s kryptopeňaženkami, ktoré cielia výhradne na používateľov mobilných zariadení. Návšteva jednej z týchto stránok môže naviesť obete na stiahnutie falošných kryptopeňaženiek na platformy Android alebo iOS.

Škodlivé aplikácie sa správajú rozdielne v závislosti od daného operačného systému. Platformy Android cielia najmä na nových používateľov kryptomien, ktorí ešte nemajú na svojom zariadení nainštalovanú legitímnu kryptopeňaženku. V prípade systému iOS sa útočníci zameriavajú aj na obete, ktoré už majú nainštalovanú legitímnu aplikáciu z App Store.

Z Google Play odstránili 13 škodlivých aplikácií

Na platforme iOS nie sú škodlivé aplikácie dostupné v obchode App Store, obeť si ich musí stiahnuť a nainštalovať prostredníctvom konfiguračných profilov, ktoré poskytujú dôveryhodný podpisový certifikát. V prípade Google Play spoločnosť Google odstránila len v januári 2022 až 13 škodlivých aplikácií z oficiálneho obchodu na základe žiadosti spoločnosti ESET, ktorá je partnerom App Defense Alliance

logo
Prečítajte si tiež:
19.4.2024 Eva Sadovská

Dnes (19. apríla) je svetový deň investičných fondov. Ako sa im darí na Slovensku?

Práve 19. apríla sa narodil Abraham van Ketwich, ktorý v roku 1774 založil historicky prvý investičný fond. Investovanie do fondov je ...

19.4.2024 Redakcia FinReport

Odchod do predčasného dôchodku bude po novom menej výhodný

Čerstvo schválená novela zákona o sociálnom poistení priniesla nie jednu, ale hneď dve novinky, ktoré zaujímajú slovenských dôchodcov. ...

18.4.2024 Redakcia FinReport

ECB sa chystá testovať účtovanie peňazí cez blockchain

Hoci sa Európska centrálna banka v posledných dvoch rokoch spomína najmä v súvislosti so zvyšovaním základných úrokových sadzieb, ktoré ...

18.4.2024 Redakcia FinReport

Novela zákona o sociálnom poistení prinesie penzistom vyššie 13. dôchodky

Poslanci Národnej rady SR schválili novelu zákona o sociálnom poistení, v rámci ktorej odhlasovali vznik novej dôchodkovej dávky. Je ňou 13. ...

18.4.2024 Martin Jamnický

Predmanželská zmluva sa na Slovensku uzavrieť nedá, no upraviť bezpodielové spoluvlastníctvo je možné

Snúbenci na Slovensku nemôžu uzavrieť pred svadbou predmanželskú zmluvu a dohodnúť sa tak vopred na vyrovnaní majetku v prípade rozvodu. ...

18.4.2024 Redakcia FinReport

Registrácia daňových subjektov z úradnej moci je opäť o niečo jednoduchšia

Registrácia daňových subjektov Finančnou správou SR z úradnej moci je od polovice apríla tohto roku o niečo jednoduchšia. Daniari totiž ...

18.4.2024 Miloslava Némová

Umelá inteligencia vládne aj trhu so smartfónmi. Apple je pod tlakom, Samsung na vzostupe

Spoločnosť Apple, donedávna líder v predaji mobilných telefónov, po prudkom poklese predaja stratila svoju čelnú pozíciu na svetovom trhu v ...

17.4.2024 Robert Juriš

Revolut varuje pred dramatickým nárastom počtu falošných pracovných ponúk a investičných podvodov

Počet falošných pracovných ponúk v minulom roku vzrástol o 1 200 % a investičné podvody zaznamenali 142-percentný nárast. Vo svojej správe ...

12.4.2024 Martin Jamnický

Prognóza: Kryptomeny rekordne rastú, no do roku 2028 spomalia na slabučké 4 %

Kryptomenám sa v súčasnosti darí ako nikdy doteraz. Bitcoin aj ethereum dosahujú historické cenové maximá za token a viaceré tokeny rastú ...

8.4.2024 Martin Jamnický

Kryptomenovými víťazmi v prvom štvrťroku tohto roku sú Shiba Inu a dogecoin

Kryptomenový ošiaľ v úvode tohto roku vystrelil nahor viacero kryptomien, ktoré v minulosti zaznamenali skôr striedavé úspechy. Hoci ...

7.4.2024 Redakcia FinReport

Mastercard pripravuje finančný nástroj na správu predplatného s podporou bankovníctva

Spoločnosť Mastercard sa pripravuje na spustenie nového otvoreného finančného nástroja na správu predplatného s podporou bankovníctva, ...

6.4.2024 Redakcia FinReport

Google peňaženka v obľúbenosti poráža Google Pay a spoločnosť si musela vybrať

Spoločnosť Google opäť prestavuje svoje mobilné platobné služby. Rozhodla sa, že v Spojených štátoch utlmí činnosť služby Google Pay, ...

6.4.2024 Redakcia FinReport

Nie umelej inteligencii pri tvorbe štrukturálnych modelov centrálnych bánk

Hitom postkovidového obdobia nielen medzi priaznivcami technológií, ale aj u širokej verejnosti je umelá inteligencia. V mnohých odvetviach sa ...

3.4.2024 Redakcia FinReport

Kryptoburza KuCoin čelí obvineniu z prania špinavých peňazí

Kryptomenová burza KuCoin má problémy s dodržiavaním zákonov. Dvaja jej zakladatelia čelia v Spojených štátoch obvineniu zo sprisahania s ...

2.4.2024 Robert Juriš

Je povinné zavedenie okamžitých platieb ohrozené? Niektoré banky pochybujú, že to stihnú

Okamžité platby v rámci eurozóny ba sa mali stať realitou už v nasledujúcom roku. Poslanci Európskeho parlamentu schválili nové pravidlá ...

31.3.2024 Redakcia FinReport

Ktorá firma vlastní najviac bitcoinov na svete? Muskova Tesla to nie je

Podľa toho, ako často sa o spoločnosti Apple Elona Muska píše v súvislosti s držaním kryptomeny bitcoin, by sa mohlo zdať, že práve táto ...

31.3.2024 Redakcia FinReport

OpenAI prichádza s nástrojom Sora, ktorý dokáže vytvárať videá na základe textových pokynov

Spoločnosť OpenAI, ktorá vo svete naštartovala boom využívania umelej inteligencie prostredníctvom svojho chatbotu ChatGPT, prináša nový ...

30.3.2024 Robert Juriš

Digitálne euro ešte nebolo schválené a ECB už vyberá dodávateľov technológií a služieb

Európska centrálna banka už niekoľko rokov pracuje na vývoji digitálneho eura. A hoci zatiaľ nepadlo definitívne rozhodnutie, či sa táto ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay