Поддельный кошелек Phantom взломал магазин приложений Apple, истощив криптоактивы

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как исследователь с опытом работы в области кибербезопасности и технологии блокчейн, я считаю сообщение о поддельном кошельке Phantom в магазине приложений Apple, истощающем средства пользователей, тревожным событием. Близкое сходство этого поддельного приложения с оригинальным кошельком Phantom, опубликованным Phantom Technologies Incorporated, вызывает тревогу, особенно потому, что оно классифицируется как образовательное приложение, а не как утилита.


Как аналитик по безопасности, я столкнулся с сообщениями о предположительно мошенническом приложении-кошельке Phantom в Apple App Store. Похоже, что пользователи, которые восстанавливают доступ к своим учетным записям с помощью своих личных ключей, сталкиваются с несанкционированным сливом своих средств.

Как аналитик, я заметил, что рассматриваемое приложение поразительно похоже на настоящий кошелек Phantom, разработанный Phantom Technologies Incorporated. Удивительно, но когда я провожу поиск настоящего кошелька Phantom, это приложение появляется в виде рекламы, даже предшествующей исходному приложению.

Поддельный кошелек Phantom взломал магазин приложений Apple, истощив криптоактивы

Как исследователь, в ходе своего расследования я наткнулся на интересное наблюдение. Подлинное приложение было отнесено к категории утилит, а поддельное отмечено как образовательное приложение от Meta Voxify. Удивительно, но в списках Meta Voxify фигурирует только мошенническое приложение.

Будучи исследователем, я наткнулся на интригующее открытие, касающееся приложения под названием Voxify AI. Судя по описанию, это инструмент преобразования текста в речь. Однако, когда я искал это приложение в магазине приложений, вместо этого я случайно попал на поддельное приложение-кошелек Phantom.

Как криптоинвестор, я наткнулся на приложение с многочисленными оценками в одну звезду в разделе обзоров. Некоторые пользователи поделились опытом, когда они потеряли средства при попытке загрузить свои цифровые кошельки в мошенническое приложение.

Поддельный кошелек Phantom взломал магазин приложений Apple, истощив криптоактивы

Когда приложение было выпущено, его больше нельзя было загрузить из магазина приложений. Однако поиск «Meta Voxify» или «Voxify ai» на платформе дал результаты, а приложение все еще присутствовало.

Это не первый случай проникновения вредоносных приложений в магазин Apple. 

Как исследователь, расследующий киберпреступления, в прошлом году я столкнулся с интригующим случаем. Злоумышленники создали поддельную версию Rabbit Wallet, которая обманным путем появлялась в верхней части результатов поиска по запросу «Rabby Wallet». Этот клон-кошелек был разработан, чтобы обманом заставить ничего не подозревающих пользователей перевести свои криптовалюты на неправильный адрес.

Как финансовый аналитик, я бы сказал это так: на тот момент доступ к программному обеспечению кошелька можно было получить только через настольное приложение или расширение Google Chrome.

За последние несколько лет число мошенников возросло, сосредоточив свои атаки на пользователях смартфонов. Недавнее исследование, проведенное компанией по кибербезопасности Sophos в 2023 году, выявило новую тенденцию среди этих мошенников: мошенники, занимающиеся забоем свиней, находят способы обойти меры безопасности магазинов приложений Google и Apple, чтобы распространять вредоносное программное обеспечение.

Мошенники использовали законные сертификаты, выданные Apple, чтобы получить одобрение своего приложения. Позже они связали это приложение со злонамеренными серверами под своим командованием с целью обмана ничего не подозревающих жертв.

Остается неясным, использовали ли в данном случае подобную тактику злоумышленники.

В разгар всего этого Менде Маттиас, соучредитель дубайского блокчейн-центра, предположительно понес значительную потерю в размере около 100 000 долларов из своего цифрового кошелька Phantom. Он подчеркнул, что даже при наличии множества мер безопасности его средства были переведены на другой адрес кошелька.

Кроме того, он утверждал, что не использовал какие-либо вредоносные ссылки или онлайн-платформы. Он предположил, что публичное раскрытие суммы своих инвестиций могло сделать его мишенью.

Матиас заверил нас, что его средства не были украдены в результате мошенничества с кошельком Phantom. Однако он умалчивает о том, как преступникам удалось взломать его цифровой кошелек.

Команда Phantom пока не ответила на этот вопрос.

Смотрите также

2024-06-28 14:46