在Google Play上发现了一个模仿合法‘WalletConnect’项目的虚假加密货币应用程序,欺骗用户并窃取他们的数字资产。这款名为WallConnect的恶意应用程序伪装成提供区块链功能的Web3工具,通过利用虚假评论提高其排名,在五个月内获得了超过10,000次下载。
安装后,该应用程序会将用户重定向到一个恶意网站,他们的钱包信息和资产通过未经授权的交易受到损害。Check Point的研究人员发现,该应用程序首先优先提取更有价值的代币,导致总损失超过70,000美元,受害者至少有150人。
尽管下载次数很高,但怀疑该数字可能是欺诈者人为夸大的。根据研究人员的报告,谷歌已从其商店中删除了这款假冒应用程序。建议用户在将加密货币钱包链接到任何服务时谨慎行事,并在批准之前彻底验证交易。来源