OJO
Penipuan Kripto di Telegram dan Toko Apple serta Android
Para penipu sedang menyuntikkan program berbahaya yang canggih melalui bot verifikasi, ini adalah penipuan yang menggunakan malware di Telegram.
Mereka mendistribusikannya melalui bot verifikasi curang yang digunakan di grup trading palsu. Begitu Anda menjalankan kode mereka atau menginstal perangkat lunak verifikasi mereka, mereka dapat mengakses kata sandi, memindai file dompet, memantau clipboard dan/atau mencuri data dari browser. Mereka membuat akun X palsu, menyamar sebagai kriptoinfluencer populer dan kemudian mengundang pengguna ke grup Telegram dengan janji ide investasi yang menarik.
Setelah berada di grup, pengguna diminta untuk berinteraksi melalui bot yang menyuntikkan malware, mengambil kunci akses dan mengosongkan dompet. Varian lain menggunakan halaman verifikasi palsu dari Cloudflare untuk menyebarkan malware, di mana pengguna diminta untuk menyalin dan menempelkan teks verifikasi yang disuntikkan secara diam-diam ke clipboard mereka.
Selain itu, untuk pertama kalinya, telah terdeteksi aplikasi yang mencuri cryptocurrency di App Store Apple. Sebenarnya ini terjadi di aplikasi Android dan iOS di Google Play Store dan Apple App Store: aplikasi-aplikasi ini mengandung kit pengembangan perangkat lunak berbahaya (SDK) yang dirancang untuk mencuri frase pemulihan dompet cryptocurrency melalui pencuri pengenalan karakter optik (OCR), menangkap frase pemulihan dompet kripto, berusaha mendeteksi dan mengekstrak teks dari gambar di perangkat, mengidentifikasi frase pemulihan yang dapat digunakan untuk memuat dompet cryptocurrency di perangkat penyerang tanpa mengetahui kata sandi.
Malware mencari gambar yang berisi frase dan istilah rahasia menggunakan kata kunci tertentu dalam berbagai bahasa. Menyimpan frase pemulihan dompet cryptocurrency dalam tangkapan layar adalah praktik yang harus dihindari.