Магазин Google Play Store является основной площадкой для пользователей Android для установки приложений. Хотя у Google есть строгие правила и политики проверки приложений, некоторые вредоносные приложения всё же каким-то образом просачиваются сквозь защиту. Когда речь идёт о приложениях криптокошельков, и аудиторам приложений Google, и пользователям Play Store нужно быть максимально осторожными.
Cyble Research and Intelligence Labs выявила как минимум 20 криптофишинговых приложений, которые маскируются под легитимные и популярные приложения криптокошельков и пытаются украсть учётные данные пользователей. Путём маскировки эти вредоносные приложения обманывают пользователей, заставляя их загружать себя, а затем начинают собирать настоящие данные для входа пользователя.
«Что делает эту кампанию особенно опасной — это использование на вид легитимных приложений, размещённых под ранее безобидными или взломанными аккаунтами разработчиков, в сочетании с масштабной фишинговой инфраструктурой, связанной с более чем 50 доменами. Это расширяет охват кампании и снижает вероятность немедленного обнаружения традиционными средствами защиты», — пишет Cyble.
Некоторые из этих вредоносных приложений имеют одинаковые названия, но идут с разными именами пакетов. После удаления повторяющихся названий, вот список из 9 недавно обнаруженных криптофишинговых приложений в Play Store:
- Pancake Swap
- Suite Wallet
- Hyperliquid
- Raydium
- BullX Crypto
- OpenOcean Exchange
- Meteora Exchange
- SushiSwap
- Harvest Finance Blog
По данным Cyble, эти приложения запрашивают у пользователей ввод их 12‑словной мнемонической фразы для доступа к поддельному криптокошельку. Также мошенники используют аккаунты, которые ранее применялись для распространения легитимных приложений, чтобы минимизировать риск быть пойманными Google. Эти аккаунты чаще всего оказываются взломанными и затем захватываются мошенниками.
В 2024 году доход от криптомошенничества оценивался примерно в $9,9 млрд. Этот многомиллиардный бизнес криптомошенничества, как ожидается, сильно вырастет в 2025 году благодаря ИИ.