TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR na svoje krypto peňaženky: Útočníci sa k nim môžu dostať cez aplikácie
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > POZOR na svoje krypto peňaženky: Útočníci sa k nim môžu dostať cez aplikácie

POZOR na svoje krypto peňaženky: Útočníci sa k nim môžu dostať cez aplikácie

29. marca 2022 18:43
Marek Urban
29. marca 2022
Zdieľať
4 min
Zdieľať

Spoločnosť ESET informuje o dômyselnej podvodnej schéme na vykrádanie krypto peňaženiek v mobilných zariadeniach s operačným systémom Android a iOS. Útočníci si pomáhajú falošnými internetovými stránkami, reklamou a taktiež zavádzajúcimi článkami. Schéma sa šíri aj cez skupiny na Telegrame a Facebooku.

Škodlivé aplikácie sa šíria prostredníctvom falošných webových stránok, ktoré napodobňujú originálne a legitímne kryptomenové peňaženky ako Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken a OneKey, uvádza ESET.

Tieto falošné weby sú propagované reklamami so zavádzajúcimi článkami umiestnenými na legitímnych stránkach. Útočníci navyše vyhľadávajú nových šíriteľov tohto obsahu prostredníctvom skupín v četovacej aplikácii Telegram a na Facebooku. Hlavným cieľom škodlivých aplikácií je odcudzenie prostriedkov v kryptomenách.

NewsByte
Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina

Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina

Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?

Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?

Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina
Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina
Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?
Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?
Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)
Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Podľa ESETu sa útočníci v prevažnej miere zameriavajú na čínskych používateľov. Popularita kryptomien ale rastie po celom svete. Nie je preto vôbec vylúčené, že sa tieto podvodné praktiky dostanú aj do iných krajín.

Experti spoločnosti ESET sa domnievajú, že za podvodnou schémou nestojí jeden kybernetický útočník, ale celá organizovaná skupina. Prvé falošné aplikácie objavili už v máji 2021. Potreba hĺbkovej analýzy legitímnych aplikácií zneužitých útočníkmi v tejto schéme nasvedčuje tomu, že ide o sofistikovaný útok.

Neprehliadnite

Huawei
Huawei „vstal z mŕtvych“: Jeho čipy vraj šliapu na päty tým americkým. Ročne do nich leje MILIARDY
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
POZOR: Začína platiť NOVÝ zákon. Daňový úrad o vás bude vedieť všetko. Tisíce ľudí budú musieť platiť dane navyše
PIN kód, iPhone, mobil v ruke
iPhone už nie je taký bezpečný ako kedysi. Hackeri aj polícia majú v rukách nový PRELOMOVÝ nástroj

Podrobná analýza umožnila páchateľom nainštalovať škodlivý kód na miesta, kde je ťažko detekovateľný.

„Tieto škodlivé aplikácie predstavujú pre obete aj ďalšiu hrozbu. Niektoré totiž odosielajú na servery útočníkov tajné prístupové výrazy ku krypto peňaženkám prostredníctvom nezabezpečeného HTTP pripojenia. To znamená, že prostriedky obetí môžu okrem autorov podvodnej schémy ukradnúť aj ďalší útočníci zneužívajúci tú istú sieť,“ vysvetľuje Lukáš Štefanko, výskumník spoločnosti ESET, ktorý odhalil podvodnú schému.

„Takisto sme objavili 13 škodlivých aplikácií, ktoré sa vydávajú za krypto peňaženku Jaxx Liberty. Tieto aplikácie boli dostupné v obchode Google Play,“ dodáva.   

ESET našiel v četovacej aplikácii Telegram desiatky skupín propagujúcich škodlivé kópie krypto peňaženiek. Výskumníci predpokladajú, že tieto skupiny boli vytvorené autormi podvodnej schémy za účelom vyhľadávania ďalších šíriteľov. Neskôr boli tieto skupiny propagované v najmenej v 56 skupinách na Facebooku.

krypto penazenky
Zdroj: ESET

Okrem týchto spôsobov šírenia ESET odhalil desiatky ďalších falošných webov s krypto peňaženkami, ktoré cielia výhradne na používateľov mobilných zariadení. Návšteva jednej z týchto stránok môže naviesť obete k stiahnutiu falošných krypto peňaženiek na platformy Android alebo iOS. 

Škodlivé aplikácie sa správajú rozdielne v závislosti od daného operačného systému. V prípade platformy Android podľa všetkého cielia na nových používateľov kryptomien, ktorí ešte nemajú na svojom zariadení nainštalovanú legitímnu krypto peňaženku. Čo sa týka systému iOS, útočníci cielia aj na obete, ktoré už majú nainštalovanú legitímnu aplikáciu z App Store. 

Na platforme iOS nie sú škodlivé aplikácie dostupné v obchode App Store, obeť si ich musí stiahnuť a nainštalovať prostredníctvom konfiguračných profilov, ktoré poskytujú dôveryhodný podpisový certifikát. V prípade Google Play odstránila v januári 2022  spoločnosť Google 13 škodlivých aplikácií z oficiálneho obchodu na základe žiadosti spoločnosti ESET, ktorá je partnerom App Defense Alliance.  

Útočníci však ešte pravdepodobne nepovedali posledné slovo. Vyzerá to tak, že zdrojový kód tejto hrozby unikol a bol zverejnený na niekoľkých čínskych stránkach. Takýmto spôsobom sa môže na hrozbe priživiť ešte viac kybernetických zločincov.

„V čase publikovania hodnota bitcoinu klesla takmer na polovicu svojho historického maxima, na ktorom bola pred 4 mesiacmi. U investorov do kryptomien to môže vyvolať paniku a môžu vo veľkom predávať. Pre iných to však môže predstavovať príležitosť nakupovať kryptomeny za nižšie ceny. Ak patríte do jednej z týchto skupín, buďte mimoriadne opatrní  pri výbere mobilnej aplikácie, pomocou ktorej si budete spravovať vaše prostriedky,“ radí Štefanko. 

Ďalšie podrobnosti nájdete na stránke WeLiveSecurity, najnovšie odhalenia výskumníkov zase na Twitteri ESET Research.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Intel Core i9 s taktom až 5,5 GHz prichádza na trh: Lacný však rozhodne nie je
Ďalší článok oneplus 10 pro Nemecký predajca omylom prezradil cenu očakávaného OnePlus 10 Pro
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
14. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025

Najnovšie články

  • EÚ si kope hrob: Ľuďom núti elektromobily, dochádza jej základný prvok
  • Vodiči, POZOR: Od štátu dostanete až 90-percentnú zľavu. Týka sa to aj vás?
  • Dovolenkári, POZOR: Tieto „drobnosti“ vás ZBYTOČNE stoja peniaze. Mnohí o nich vôbec nevedia (čo treba spraviť)
  • Slováci, POZOR: Základná vec už NEBUDE zadarmo. EÚ zavedie extrémne prísne zmeny (čo sa deje)
  • AKTUÁLNE: Taxikári prídu o prácu. Začínajú jazdiť taxíky bez vodiča, prácu prevezmú stroje

Bude sa vám páčiť

Aplikácie

POZOR: Je dosť možné, že v telefóne máte extrémne škodlivé aplikácie: OKAMŽITE ich odinštalujte, každá minúta sa počíta (zoznam)

8. júna 2025
Aktuálne, operátor, O2, paušál, smartfón

POZOR: Na TÝCHTO smartfónoch nečakane prestane fungovať extrémne populárna služba. Majú ich aj Slováci (ZOZNAM)

3. júna 2025
mimoriadne, EÚ

MIMORIADNE: EÚ si posvieti na VŠETKY smartfóny. O pár dní zavedie prísne pravidlá, týkajú sa aj vás

3. júna 2025
Slovensko, peniaze, Slováci, invetstovanie

Slováci vo veľkom investujú peniaze do TEJTO firmy. NBS bije na poplach, ide o MEGA podvod

1. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google