Home
» Wiki
»
Kötü Amaçlı Bir Google Play Store Uygulaması 70.000 Doları Nasıl Çaldı?
Kötü Amaçlı Bir Google Play Store Uygulaması 70.000 Doları Nasıl Çaldı?
Kaydolun ve günde 1000 $ kazanın ⋙
Google Play Store, uygulama indirmenin en güvenli yollarından biri ancak bu, onun zararsız olduğu anlamına gelmiyor. Zaman zaman büyük bir dolandırıcılık ortaya çıkıp kötü amaçlı yazılım geliştiricilerine güzel paralar kazandırmayı başarabiliyor. Şimdi de Google'ın savunmasını aşarak mağdurlardan 70.000 dolar çalmayı başaran bir uygulama var.
Google Play Store'daki Kötü Amaçlı Bir Uygulama Kullanıcılardan Binlerce Dolar Çaldı
Sahte WalletConnect Uygulaması
Check Point Research'ün haberine göre, kötü niyetli kişilerin sahte bir WalletConnect uygulaması yüklemesinin ardından Google Play Store'da yıkıcı bir saldırı yaşandı. WalletConnect, kripto para sahiplerinin cüzdanlarını Web3 üzerindeki merkezi olmayan uygulamalara bağlamalarına yardımcı olmak için kullanılan bir protokoldür. Çeşitli teknolojiler işlem yapmak için WalletConnect'i kullanırken, hizmetin kendisinin resmi bir uygulaması bulunmuyor.
Kötü niyetli kişiler bunu biliyor ve protokoldeki birçok sorunu çözdüğünü iddia eden sahte bir WalletConnect uygulaması yarattılar. Daha sonra uygulamanın itibarını sahte olumlu yorumlarla şişirerek güvenlik hissi yaratıyorlar. Yorumlar tamamen farklı bir uygulamadan bahsediyor gibi görünse de, bu durum uygulamanın güvenilir olduğu izlenimini verecek kadar yüksek bir puana sahip olması için yeterli.
Sahte CüzdanSahte uygulama incelemesini topla
Check Point Research, sahte uygulamayı yaklaşık 10.000 kişinin indirdiğini ancak bunların yalnızca 150'sinin uygulamayı kripto para cüzdanlarına eklediğini bildirdi. Ancak bu rakam, kötü niyetli geliştiricilerin uygulama kapatılmadan önce ele geçirilen cüzdanlardan 70.000 dolar çekmesi için yeterli oldu.
Google Play Store'daki kötü amaçlı uygulamalardan nasıl güvende kalınır?
Bu durumda saldırı yalnızca kripto para cüzdanı olan kişileri etkiliyor. Ancak Google Play Store'daki kötü amaçlı uygulamalar toplumun her kesiminden insanı hedef alıyor; Daha önce hiç kripto para sahibi olmamış olsanız bile, Google Play Store'un ne kadar güvenli olduğunu anlamak için zaman ayırmanızda fayda var.
Android'de tehlikeli uygulamalardan kaçınmanın birçok yolu var, ancak bu uygulama insanları kandırmak için bazı çirkin numaralar kullanıyor. İnsanlar sahte uygulamayı tespit etmek için son yayınlanma tarihini kullanamazlar, çünkü bu WalletConnect'in yayınladığı tamamen yeni bir uygulamadır. Üstelik, gerçek içerikleri tamamen anlamsız olmasına rağmen, çok sayıda sahte olumlu yorum, uygulamanın puanlarını artırdı.
Bu gibi durumlarda, resmi görünen, yakın zamanda yayınlanmış, düşük indirme sayılarına sahip ve yorumları güvenilir görünen bir uygulama görürseniz, şirketle iletişime geçip tekrar kontrol edin. Uygulama hakkında herhangi bir duyuru olup olmadığını görmek için şirketin web sitesini ve sosyal medya hesaplarını kontrol edin; eğer bulamazsanız, onlara yeni uygulama hakkında soru soran bir mesaj gönderin. Sahte bir uygulama olması durumunda şirket, kullanıcıları uyarmak ve uygulamayı kaldırmak için elinden geleni yapabilir.