
Cyble Research and Intelligence Labs ha scoperto più di 20 app pericolose sul Play Store di Google. Queste applicazioni di phishing sarebbero legate al mondo delle criptovalute. Si tratta di applicazioni che impersonificano wallet legittimi, confondendo gli utenti che credono di scaricare un’app ufficiale e legittima.
Il loro obiettivo è rubare password, credenziali di accesso e altri codici per accedere ai wallet reali e rubare identità digitale e fondi. La maggior parte di queste sono state rimosse da Google stesso subito dopo essere stato raggiunto dalla segnalazione. Al momento però alcune di queste sono ancora attive e disponibili al download.
“Questa campagna mette in luce un’operazione di phishing ben coordinata che prende di mira la base di utenti in rapida crescita di wallet di criptovalute. Distribuendo oltre 20 app Android contraffatte tramite il Google Play Store, gli autori della minaccia si spacciano per wallet legittimi come PancakeSwap, SushiSwap, Raydium e altri per rubare le frasi mnemoniche degli utenti, le chiavi essenziali per accedere ai loro asset digitali“, ha spiegato Cyble Research and Intelligence Labs.
Cosa rende queste 20 app veramente pericolose
Ciò che rende queste 20 app veramente pericolose è la capacità di presentarsi come applicazioni apparentemente legittime, ospitate su account di sviluppatori precedentemente innocui. Questi potrebbero essere stati compromessi, favorendo così la diffusione di un’infrastruttura di phishing su larga scala collegata a oltre 50 domini.
Gli esperti di Cyble Research and Intelligence Labs hanno specificato: “Questi attacchi possono causare perdite finanziarie irreversibili alle vittime, soprattutto perché le transazioni in criptovaluta non sono facilmente reversibili o protette come quelle del sistema bancario tradizionale. Con la continua espansione dell’ecosistema delle criptovalute, gli utenti devono rimanere vigili e gli stakeholder dell’ecosistema, inclusi app store, fornitori di sicurezza e sviluppatori, devono adottare misure proattive per identificare, bloccare e segnalare rapidamente tali minacce“.
Ecco alcune delle oltre 20 app pericolose scoperte sul Google Play Store:
- Pancake Swap
- Suiet Wallet
- Hyperliquid
- Raydium
- BullX Crypto
- OpenOcean Exchange
- Meteora Exchange
- SushiSwap
- Harvest Finance Blog