Home
» Wiki
»
Hoe een kwaadaardige Google Play Store-app $ 70.000 stal
Hoe een kwaadaardige Google Play Store-app $ 70.000 stal
De Google Play Store is een van de veiligste manieren om apps te downloaden, maar dat betekent niet dat de app onkwetsbaar is. Zo nu en dan glipt er een grote oplichterij doorheen en verdient een aardig centje voor de ontwikkelaars van de malware. Nu is er een app die de verdediging van Google heeft weten te omzeilen en 70.000 dollar van slachtoffers heeft weten te stelen.
Een kwaadaardige app in de Google Play Store steelt duizenden dollars van gebruikers
Nep WalletConnect-app
Volgens een rapport van Check Point Research werd de Google Play Store slachtoffer van een verwoestende aanval nadat kwaadwillenden een neppe WalletConnect-app hadden geüpload. WalletConnect is een protocol dat door cryptobezitters wordt gebruikt om hun wallets te verbinden met gedecentraliseerde applicaties op Web3. Hoewel verschillende technologieën WalletConnect gebruiken om transacties te doen, heeft de dienst zelf geen officiële app.
Boeven weten dit en hebben een nep-WalletConnect-app gemaakt die beweert veel problemen met het protocol op te lossen. Vervolgens vergroten ze de reputatie van de app met nep-positieve beoordelingen, zodat er een gevoel van veiligheid ontstaat. Ook al lijken de beoordelingen betrekking te hebben op een compleet andere app, is dat voldoende om de beoordeling hoog genoeg te maken en de app betrouwbaar te laten lijken.
Review van de nep-app Fake WalletCollect
Check Point Research meldt dat ongeveer 10.000 mensen de nep-app hebben gedownload, maar dat slechts 150 mensen de app aan hun cryptocurrency-wallet hebben gekoppeld. Dit bedrag was echter voor de kwaadwillende ontwikkelaars voldoende om $ 70.000 van de gehackte wallets op te nemen, voordat de app werd afgesloten.
Hoe u zich kunt beschermen tegen schadelijke apps in de Google Play Store
In dit geval zijn alleen mensen met een cryptowallet slachtoffer van de aanval. Kwaadaardige apps in de Google Play Store zijn echter gericht op mensen uit alle lagen van de bevolking; Zelfs als u nog nooit een cryptocurrency hebt gehad, is het de moeite waard om te begrijpen hoe veilig de Google Play Store werkelijk is.
Er zijn talloze manieren om gevaarlijke apps op Android te vermijden, maar deze app gebruikte een aantal nare trucjes om mensen voor de gek te houden. Mensen kunnen de recente releasedatum niet gebruiken om de nep-app te identificeren, omdat WalletConnect een geheel nieuwe app heeft uitgebracht. Bovendien zorgden een stortvloed aan nep-positieve recensies ervoor dat de beoordelingen van de app omhoog gingen, ook al was de inhoud ervan totaal niet betekenisvol.
Als u in deze gevallen een app ziet die officieel lijkt, onlangs is uitgebracht, weinig is gedownload en waarvan de recensies betrouwbaar lijken, controleer dit dan bij het bedrijf zelf. Controleer de website en sociale media van het bedrijf voor aankondigingen over de app. Als u deze niet kunt vinden, stuur dan een bericht met uw vraag over de nieuwe app. Als het een nep-app is, kan het bedrijf er alles aan doen om gebruikers te waarschuwen en de app te verwijderen.