Skema cryptocurrency berbahaya menargetkan pengguna Android dan iOS
securitybrief nz.-- Para peneliti telah menemukan skema cryptocurrency berbahaya canggih yang menargetkan perangkat seluler yang menjalankan Android atau iOS. Aplikasi jahat didistribusikan melalui situs web palsu dan meniru layanan dompet yang sah seperti Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken, dan OneKey. Situs web palsu dipromosikan dengan iklan di situs yang sah menggunakan artikel yang menyesatkan. Para peneliti mengatakan aktor ancaman juga merekrut perantara melalui Telegram dan grup Facebook untuk membantu mendistribusikan skema jahat. ESET Research mengatakan tujuan utama dari aplikasi jahat adalah untuk mencuri dana pengguna dan, hingga saat ini, skema tersebut sebagian besar menargetkan pengguna China. Saat cryptocurrency mendapatkan popularitas, ESET mengantisipasi teknik ini akan menyebar ke pasar lain. “Mulai Mei 2021, penelitian kami menemukan lusinan aplikasi dompet cryptocurrency yang ditrojanisasi,” kata peneliti ESET, Lukáš tefanko. “Ini adalah vektor serangan yang canggih karena pembuat malware melakukan analisis mendalam terhadap aplikasi sah yang disalahgunakan dalam skema ini, memungkinkan penyisipan kode berbahaya mereka ke tempat-tempat yang sulit dideteksi sambil juga memastikan aplikasi memiliki fungsi yang sama seperti aslinya. Pada titik ini, ESET Research percaya bahwa ini kemungkinan merupakan pekerjaan satu kelompok kriminal.” Dia mengatakan aplikasi jahat juga mewakili ancaman lain, karena beberapa dari mereka mengirim frase seed korban rahasia ke server penyerang menggunakan koneksi HTTP