La publicación ¡Esta aplicación de Google Play está agotando las criptomonedas! 10 000 descargas y 70 000 dólares robados apareció primero en Coinpedia Fintech News
Recientemente, se encontró en el mercado de Google Play un nuevo malware para robar criptomonedas, llamado “WalletConnect – Airdrop Wallet”, que engañaba a los usuarios con una aplicación Web3 genuina. La aplicación logró evadir la atención de los moderadores durante más de medio año, robando 70.000 dólares a personas sin escrúpulos antes de que finalmente la eliminaran.
Aplicaciones falsas evitan la identificación durante cinco meses.
Según el estudio de caso de Checkpoint Research, inicialmente, esta aplicación salió en Google Play en marzo de 2024. Comenzó con la premisa de ser una aplicación de conexión de billetera criptográfica anónima y al mismo tiempo obtener su legitimidad adicional a través de técnicas numeradas establecidas.
Engañó a sus billeteras usando el método WalletConnect, que se utiliza para vincular la billetera a las dAPP, haciendo que los clientes piensen que se trata de una aplicación auténtica. A pesar de que su existencia es maliciosa, la aplicación pudo obtener más de 10.000 descargas engañando en los rankings de búsqueda a través de reseñas falsas.
Los piratas informáticos utilizan carteras integradas para robar dinero
Para que los usuarios cayeran en la trampa, la aplicación fue diseñada de tal manera que requería que los usuarios proporcionaran sus billeteras de criptomonedas. Una vez que se conectaba una billetera, la aplicación, haciéndose pasar por plataformas de criptomonedas legítimas, aprobaba transferencias ilícitas. Esto hizo posible que los piratas informáticos robaran la moneda digital y la transfirieran a sus propias cuentas sin la autorización de los verdaderos propietarios.
Reseñas falsas engañan a las víctimas
Incluso cuando las víctimas publicaron comentarios negativos en la página de Google Play de la aplicación como advertencia, los cibercriminales responsables de este malware respondieron rápidamente llenando la página con comentarios positivos falsos. Esto enmascaró las malas intenciones de la aplicación y más personas cayeron presas de la descarga de la aplicación.
Los usuarios de Android deben eliminar ‘WalletConnect – Airdrop Wallet’ y deben acercarse a las aplicaciones de criptomonedas en Play Store con precaución.
Manténgase a salvo: ¿Qué hacer a continuación?
Se debe tener en cuenta el permiso que requiere una aplicación, las únicas aplicaciones que se deben instalar son aquellas que están verificadas y se debe dudar de la legitimidad de las aplicaciones antes de conectar cualquier billetera. Esto es solo un recordatorio de cómo los cibercriminales se han vuelto más avanzados en el mundo de las criptomonedas.