Home
» Wiki
»
Comment une application malveillante du Google Play Store a volé 70 000 $
Comment une application malveillante du Google Play Store a volé 70 000 $
Le Google Play Store est l’un des moyens les plus sûrs de télécharger des applications, mais cela ne signifie pas qu’il est invulnérable. De temps en temps, une grosse arnaque parvient à passer entre les mailles du filet et à rapporter une jolie somme aux développeurs de logiciels malveillants. Il existe désormais une application qui a réussi à contourner les défenses de Google et à détourner 70 000 dollars des victimes.
Une application malveillante sur le Google Play Store vole des milliers de dollars aux utilisateurs
Fausse application WalletConnect
Selon un rapport de Check Point Research, le Google Play Store a subi une attaque dévastatrice après que des acteurs malveillants ont téléchargé une fausse application WalletConnect. WalletConnect est un protocole utilisé par les détenteurs de crypto pour aider à connecter leurs portefeuilles à des applications décentralisées sur Web3. Bien que diverses technologies utilisent WalletConnect pour effectuer des transactions, le service lui-même ne dispose pas d'application officielle.
Les méchants le savent et ont créé une fausse application WalletConnect qui prétend résoudre de nombreux problèmes liés au protocole. Ils gonflent ensuite la réputation de l'application avec de faux avis positifs pour créer un sentiment de sécurité. Même si les critiques semblent faire référence à une application complètement différente, cela suffit à augmenter suffisamment la note pour que l'application semble digne de confiance.
Avis sur la fausse application WalletCollect
Check Point Research rapporte qu'environ 10 000 personnes ont téléchargé la fausse application, mais seulement 150 l'ont attachée à leurs portefeuilles de crypto-monnaie. Cependant, ce chiffre a été suffisant pour que les développeurs malveillants retirent 70 000 $ des portefeuilles compromis avant que l'application ne soit fermée.
Comment se protéger des applications malveillantes sur le Google Play Store
Dans ce cas, l’attaque n’affecte que les personnes possédant des portefeuilles de crypto-monnaie. Cependant, les applications malveillantes sur le Google Play Store ciblent des personnes de tous horizons ; Même si vous n'avez jamais possédé de crypto-monnaie, il vaut la peine de prendre le temps de comprendre à quel point le Google Play Store est vraiment sûr.
Il existe de nombreuses façons d’éviter les applications dangereuses sur Android, mais cette application en particulier a utilisé des astuces désagréables pour tromper les gens. Les gens ne peuvent pas utiliser la date de sortie récente pour identifier la fausse application, car il s'agit d'une toute nouvelle application publiée par WalletConnect. En plus de cela, un flot de fausses critiques positives a fait grimper les notes de l'application, même si leur contenu réel était complètement dénué de sens.
Dans ces cas-là, si vous voyez une application qui semble être officielle, qui a été récemment publiée, qui a un faible nombre de téléchargements et des avis qui semblent suffisamment fiables, vérifiez auprès de l'entreprise elle-même. Consultez le site Web et les réseaux sociaux de l'entreprise pour connaître les annonces concernant l'application et, si vous n'en trouvez pas, envoyez-leur un message pour leur poser des questions sur la nouvelle application. S’il s’agit d’une fausse application, l’entreprise peut faire tout ce qu’elle peut pour avertir les utilisateurs et supprimer l’application.