Dans un article détaillé rédigé par le chercheur en logiciels malveillants Lukas Stefanko, il a été révélé qu'il existe une nouvelle méthode permettant aux voleurs de dérober des informations privées aux particuliers. Ce qui a commencé comme un vol de cartes de crédit et d'identité s'est métamorphosé en un vol d'informations cryptographiques de clients peu méfiants, et de leurs fonds.

Moteurs de recherche

Plus précisément, Stefanko a trouvé trois applications cryptographiques bidon sur le Play Shop des moteurs de recherche : Neo Wallet (produit par Granville), Tether Wallet (également produit par Granville) et Neo Wallet (produit par Trackers NEO).

Néanmoins, il est évident qu'une application malveillante a été développée, qui porte le nom de "MetaMask". Dans son document, où les trois premiers tombent sous la catégorie "faux portefeuilles". Une autre catégorie est appelée "phishing", et c'est là que la fausse application MetaMask entre en jeu. La fausse application MetaMask,

Afin de pouvoir vérifier si le même individu a créé les deux applications NEO, M. Stefanko a créé deux comptes uniques et a compris que les codes QR créés présentaient des similitudes. Une autre catégorie, comme indiqué précédemment, où les utilisateurs devront fournir leur "mot de passe de portefeuille et leur clé d'utilisateur personnelle."

Une fois l'application téléchargée, une personne voit la clé publique, mais pas la clé privée. Il envoie de l'argent à la "transaction publique générée", mais apprend plus tard qu'il ne peut pas retirer l'argent car il n'a pas accès aux clés privées.

  L'Ethereum a-t-il surperformé le Bitcoin ?

Même si les applications mentionnées ont été complètement retirées du Google Play Shop, tout cela ne fait que montrer jusqu'où les voleurs sont prêts à aller pour dérober les fonds des clients.

Portefeuilles et Minig

L'essor des faux portefeuilles et des applications de minage. En raison de l'acceptation généralisée des crypto-monnaies, le minage de ces dernières en vue de générer des profits a connu un véritable boom. Plusieurs applications sur le Google Play Store sont spécifiquement destinées à fournir cette capacité aux utilisateurs, sauf que ces applications frauduleuses promettent de miner des jetons qui ne peuvent pas être minés, pour commencer.

Diverses applications sur le Google Play Store auraient vu le jour, offrant la possibilité de miner du Ripple (XRP) et du Tether (USDT).

Ces applications de "minage" ne sont que des stratagèmes de voleurs qui cherchent à profiter de la fascination croissante pour les crypto-monnaies et de l'ignorance de masse pour satisfaire leur agenda tordu. Au lieu de miner des pièces, ces applications ne montrent que des publicités à leurs utilisateurs. Lorsqu'un utilisateur clique sur le bouton de démarrage, l'application affiche les vitesses de hachage et le nombre croissant de pièces minées. Parmi ces applications qui prétendent aider grandement à l'extraction de XRP, des messages d'erreur s'affichent lorsque l'utilisateur demande les jetons extraits. Une fois que l'utilisateur demande à retirer les jetons minés, l'application affiche immédiatement un message qui se lit comme suit : "Erreur ! Vérifiez l'adresse de votre portefeuille ! "

  Y a-t-il une compétition de minage de bitcoins ?

Revenus publicitaires

Un rapport écrit partagé sur BleepingComputer a révélé qu'un grand nombre de fausses applications de minage de crypto-monnaies ne sont en aucun cas liées aux crypto-monnaies qu'elles prétendent miner ; au lieu de cela, les développeurs les utilisent pour exploiter un véhicule de trafic publicitaire qui génère des revenus en montrant des publicités aux utilisateurs.

Ils attirent les utilisateurs qui cherchent une méthode pour gagner des fonds supplémentaires par le biais de l'exploitation minière mais se retrouvent à afficher des publicités dans leur esprit. En gardant ces utilisateurs dépendants de l'application, plus le nombre d'impressions publicitaires est élevé et plus les revenus sont importants. La prolifération de fausses applications cryptographiques pour les utilisateurs d'Android est liée aux mesures de contrôle de qualité insuffisantes mises en place par Google, qui permettent à ces personnes de présenter leurs applications frauduleuses sur le Play Store.