Siber güvenlik şirketiESET popüler kripto para cüzdanlarını taklitini yapan 40'tan fazla web sitesini meydana çıkardı.
Siber güvenlik şirketi ESET, Android ve iOS işletim sistemlerini (iPhone) kullanan mobil cihazları hedef alan karmaşık bir kötü amaçlı kripto para şemasını keşfetti ve geriye doğru inceledi. Kötü amaçlı uygulamalar Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey gibi yasal cüzdan hizmetlerini taklit eden sahte web siteleri aracılığıyla dağıtılmını yapıyor. Bu sahte web siteleri, yanıltıcı makaleler kullanan yasal sitelere yerleştirilen reklamlar içeriyor. Ayrıca, tehdit aktörleri bu kötü amaçlı planı daha fazla yaymak amacıyla Telegram ve Facebook grupları yoluyla aracılar işe almakta . Kötü amaçlı uygulamaların temel amacı, kullanıcıların parasını almak ve ESET şu ana kadar bu planın çoğunlukla Çinli kullanıcıları hedef aldığını ifade etti. ESET, bu tekniklerin diğer pazarlara da yayılmasını beklediğini söyledi.
ESET, gelişmiş gizlilik ve şifreleme özelliklerine sahip ücretsiz ve popüler birçok platforma sahip mesajlaşma uygulaması olan Telegram'da kripto para mobil cüzdanlarının kötü niyetli kopyalarına destek veren düzinelerce grup buldu. Bu grupların, daha fazla dağıtım ortağı arayan bu şemanın gerisindeki tehdit aktörü tarafından meydana getirlidiği ve bu etkinliğin Mayıs 2021'den beri devam ettiği düşünülmekte . Ekim 2021'den itibaren bu Telegram gruplarının daha fazla dağıtım ortağı aramak için en az 56 Facebook grubunda paylaşıldığını ve tanıtıldığı görüldü. Kasım 2021'de, iki yasal Çin web sitesini kullanarak kötü amaçlı cüzdanların dağıtım tespidi yapıldı.