Фейковый клиент WalletConnect в Google Play был загружен более 10 000 раз

cryptonews.ruОпубліковано о 2022-10-29Востаннє оновлено о 2024-09-29

  • Эксперты Check Point Research обнаружили мошенническое приложение в Google Play.
  • Согласно их отчету, проект проработал около пяти месяцев, неоднократно менял название и был загружен свыше 10 000 раз.

Фейковое приложение, которое выдавало себя за мобильный клиент протокола WalletConnect, было доступно в Google Play около пяти месяцев, его загрузили свыше 10 000 раз. Это следует из отчета экспертов Check Point Research.

Приложение было добавлено на платформу в марте 2024 года. По словам экспертов, его разработчики использовали различные методы уклонения от обнаружения, что позволило программе проработать около пяти месяцев.

Вплоть до блокировки у приложения был высокий рейтинг — 4,8 балла. Непосредственно сам клиент вел на фишинговый сервис. При подключении кошелька злоумышленники получали к нему доступ и переводили средства на собственные счета.

В отчете указано, что от действий мошенников пострадали около 150 человек. Общие потери относительно небольшие — $70 000 — однако случай привлек внимание экспертов как первый ориентированный исключительно на пользователей мобильных устройств.

Примечательно, приложение изначально было загружено в Google Play под названием Mestox Calculator. Однако позднее его неоднократно переименовывали, отметили эксперты.

Отметим, непосредственно сам протокол WalletConnect выступает своеобразным «мостом», который позволяет взаимодействовать с различными dApps прямо с мобильного устройства.

В середине сентября 2024 года команда проекта объявила о запуске токена WCT. По словам соучредителя проекта Blockaid под псевдонимом R4ZN1V, первый фишинговый ресурс, который маскировался под сайт протокола, появился спустя полчаса после релиза.

Более того, в течение нескольких следующих дней в сети появилось около 150 поддельных приложений WalletConnect. Он призвал пользователей к осторожности и отметил необходимость в тщательном анализе.

Ранее мы сообщали о том, что против Google подали иск на $5 млн из-за вредоносного приложения на мобильной платформе.

Пов'язані матеріали

A Hard-Fought Battle to Defend Par Value: STRC Drifts Further Away from $100

STRC, the dividend-paying stock issued by Michael Saylor's bitcoin reserve firm Strategy (formerly MicroStrategy), is trading far below its intended $100 par value, closing recently at $80.84. With a key dividend snapshot date approaching, Saylor aims to pull the price back to $100, as per SEC filings stating the company's goal to stabilize the stock near that level. The situation is complicated by the June volume-weighted average price (VWAP) falling below $95, triggering an internal rule that mandates the next dividend increase to be at least double the standard 0.25% per cycle, potentially pushing the annualized dividend yield to 12%. However, attracting buyers with this higher yield faces challenges: the payout is spread over 24 bi-monthly installments, the board can alter or suspend dividends at any time, and there is no guarantee against further price declines. Beyond raising dividends, Strategy has limited tools to boost the stock. These include direct share buybacks (never utilized), halting new share issuances above $100 (which currently cap the price), selling ordinary MSTR shares to build a cash buffer for dividends (with limited effect so far), or announcing special shareholder benefits. Historically, STRC has reclaimed the $100 mark, such as in October last year, driven by a combination of dividend fulfillment, a rate hike, and a pause in share sales. The core question remains how much cost and effort Strategy is willing to bear to attract the necessary buying pressure to restore the $100 par value.

Foresight News10 хв тому

A Hard-Fought Battle to Defend Par Value: STRC Drifts Further Away from $100

Foresight News10 хв тому

Fable 5 is about to make a comeback, code exposed? Anthropic CEO kicked out of the White House

Fable 5, a previously restricted AI model from Anthropic, appears poised for a comeback. Evidence from leaked code in the Claude Code v2.1.190 version suggests a shift in its business model from a separate purchase to a potentially limited weekly usage allowance within standard Claude subscriptions. Furthermore, the model has reportedly reappeared in Amazon Bedrock documentation. This potential revival coincides with significant internal changes at Anthropic. According to a report by The Wired, CEO Dario Amodei was reportedly sidelined from negotiations with the Trump administration over Fable 5's export restrictions. Government officials found him difficult to communicate with. Co-founder Tom Brown and policy head Sarah Heck took over discussions, leading to more productive technical talks aimed at addressing White House security concerns about the model being "jailbroken." External pressure is mounting as a bipartisan group of US lawmakers has demanded answers from the Commerce Department by a June 26 deadline regarding the criteria and timeline for potentially reinstating public access to Fable 5. The potential return of Fable 5 comes as competitors OpenAI and Google have reportedly delayed their own major model releases. If Anthropic successfully navigates the government's security review, Fable 5 could gain a significant "safety-certified" advantage in the enterprise market. The countdown to the June 26 deadline is now underway.

marsbit42 хв тому

Fable 5 is about to make a comeback, code exposed? Anthropic CEO kicked out of the White House

marsbit42 хв тому

Торгівля

Спот
Ф'ючерси
活动图片