Стручњаци упозоравају на 26 лажних апликација за крипто-новчанике на Apple

ГС
Додај glassrpske.com као Гугле извор
Фото: Стручњаци упозоравају на 26 лажних апликација за крипто-новчанике на Apple

БЕОГРАД - Стручњаци су идентификовали чак 26 лажних апликација које имитирају легитимне крипто-новчанике на Apple App Сторе, које након покретања преусмјеравају кориснике на фишинг странице.

Ове странице се корисницима представљају као App Сторе и нуде преузимање апликација за новчанике заражене тројанским малвером, способним да "испразне" крипто-имовину корисника.

Ова кампања је активна од јесени 2025. године и са умереним степеном поузданости се приписује актерима претњи који стоје иза SparkKitty малвера, наведено је у извјештају тима компаније Kaspersky.

Свака од ових апликација имитира популаран крипто-новчаник, копирајући визуелни идентитет икона и користећи сличне називе апликација како би обманула кориснике.   

Корисници треба да обрате пажњу на апликације Метамаск, Ледгер, Труст Wallet, Цоинбасе, ТокенПоцкет, имТокен, Битпие.   

Иако званичне иОС апликације за ове крипто-новчанике нису доступне у кинеском иОС App Сторе, готово све откривене фишинг апликације биле су доступне искључиво корисницима иОС уређаја у Кини.

Међутим, саме злонамјерне апликације немају регионална ограничења, па могу погодити и кориснике ван Кине.   

Ове фишинг апликације садрже тзв. стуб функционалност - попут игара, калкулатора или менаџера задатака која служи искључиво да апликација делује легитимно.   

Након преузимања и покретања, апликација отвара веб-страницу која имитира App Сторе и позива кориснике да поново преузму жељену апликацију за управљање криптовалутама. 

Циљ је да се корисник збуни, јер нападачи рачунају на то да корисници неће обратити пажњу и да ће додати developerski профил на свој уређај, што затим омогућава инсталацију злонамерне апликације.   

Жртве тако дозвољавају инсталацију developerskog профила на уређај, што омогућава инсталирање апликација ван App Сторе - укључујући и злонамерне апликације.   

Као резултат тога, инсталира се апликација за новчанике заражене тројанским малвером.

Злонамерне апликације које су стручњаци идентификовали прилагођене су сваком конкретном новчанику који имитирају и циљају и „хот“ и „цолд“ новчанике.  

Хот новчаник (хот wallet) чува приватне кључеве на истом уређају повезаном на интернет на којем је инсталиран, што га чини погодним за честу употребу, али и подложнијим нападима.   

Цолд новчаник (цолд wallet) је, насупрот томе, наменски хардверски уређај који приватне кључеве чува потпуно офлајн, жртвујући део практичности зарад знатно веће безбедности.   

Код хот новчаника, малвер пресреће екран за креирање или опоравак новчаника и надгледа унос сеед фразе (фразе за опоравак).   

Ако корисник унесе ову фразу, нападачи добијају потпун приступ средствима.   

Код цолд новчаника, тактика је другачија.
    

На примјер, сервис за крипто-новчанике Ледгер нуди фронтенд апликацију -  мобилну апликацију Ледгер Wallet, као и цолд новчаник на засебном хардверском уређају који потписује трансакције само када је физички повезан или упарен путем Bluetooth-a са паметним телефоном на којем је инсталирана апликација Ледгер Wallet.   

Оригинална мобилна апликација за Ледгер Wallet никада не тражи сеед фразу, јер се она чува у тзв. цолд новчанику на посебном хардверском уређају.   

Међутим, злонамерна апликација се ослања на фишинг и покушава да наведе корисника да унесе сеед фразу.
    

Пратите нас на нашој Фејсбук и Инстаграм страници и X налогу.