แอพปลอมโผล่บน Google Play หลอกขโมยเหรียญ Crypto ผู้ใช้งาน

0
459

นักวิจัยของ ESET ซึ่งเป็นโปรแกรมป้องกันไวรัสที่มีชื่อเสียงได้เผยแพร่รายงานเกี่ยวกับแอพพลิเคชั่นหลอกลวงบน Android  นั่นคือ “ Trezor Mobile Wallet” และ“ Coin Wallet – Bitcoin, Ripple, Ethereum, Tether”

ALFRV-01-1.png

แอพ Trezor ปลอมถูกอัพโหลดในวันที่ 1 พฤษภาคม มีคนหลงเชื่อโหลดไปใช้แล้วกว่า 1,000 คน โดยหน้าจอเข้าสู่ระบบของแอพนั้นจะเป็นการฟิชชิ่งหลอกเอาข้อมูลทั่วไปผู้ตกเป็นเหยื่อ เช่น ที่อยู่อีเมล

ส่วนทางด้านแอพ “Coin Wallet” นั้นหนักกว่า  โดยจะหลอกให้สร้างกระเป๋าเงิน Crypto ของตนในแอพ เพื่อไว้ใช้เก็บ Crypto  แต่จุดประสงค์ที่แท้จริงคือเพื่อหลอกให้ผู้ใช้งานโอน cryptocurrency ของตนไปยังกระเป๋าเงินของแฮ็คเกอร์แทน

“แอพอ้างว่าจะอนุญาตให้ผู้ใช้สร้างวอลเล็ตสำหรับ cryptocurrencies ต่างๆ อย่างไรก็ตามจุดประสงค์ที่แท้จริงคือเพื่อหลอกผู้ใช้ให้โอน cryptocurrency ไปยังกระเป๋าเงินของผู้โจมตี  ซึ่งถือเป็นกรณีคลาสสิคของการวิจัยของเรา” หนึ่งในนักวิจัย ESET กล่าว

 

ที่มา : LINK

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.