ETFFIN Finance >> Finanzas personales curso >  >> Criptomoneda >> Blockchain

La estafa de criptominería de Android alcanza a 93,000 víctimas

Los investigadores de seguridad han descubierto una gran cantidad de aplicaciones de Android falsas que pretenden ofrecer minería de criptomonedas basada en la nube a cambio de una tarifa.

Alrededor de 170 aplicaciones de Android, incluidas 25 en Google Play, han sido identificadas como fraudulentas, y cada una ofrece servicios de minería de criptomonedas a los usuarios como una forma de generar tokens sin que realmente se lleve a cabo ninguna minería.

"La razón de ser de las aplicaciones es robar dinero de los usuarios a través de procesos de pago legítimos, pero nunca brindar el servicio prometido", dijeron los investigadores de Lookout Security, en una publicación que detalla la estafa.

En total, se cree que los delincuentes se llevaron $350 000 de aproximadamente 93 000 usuarios, ya sea a través de pagos iniciales o a través de actualizaciones y servicios falsos adicionales.

Los investigadores clasificaron estas aplicaciones en dos familias distintas:BitScam y CloudScam. Si bien existen algunas diferencias entre las dos familias, ambas tienen un modelo comercial similar, lo que indica que muchos ciberdelincuentes han establecido negocios en competencia para atacar a los usuarios de la misma manera.

Si bien el malware móvil intenta extraer datos o enviar mensajes de tarifa premium, estas aplicaciones han pasado desapercibidas ya que no hacen nada intrínsecamente malicioso con el dispositivo en sí, sino que actúan como caparazones para recaudar dinero por servicios que no existen.

Se les hace creer a las víctimas que las aplicaciones les otorgan acceso a un grupo de minería de criptomonedas basado en la nube, donde las personas pueden contribuir con cantidades variables de poder de cómputo desde sus dispositivos a cambio de criptomonedas.

Si bien las aplicaciones parecían representar diferentes operaciones mineras, todas las aplicaciones analizadas compartían un código y un diseño muy similares, según los investigadores.

"Tanto CloudScam como BitScam también ofrecen suscripciones y servicios relacionados con la criptominería que los usuarios pueden pagar a través del sistema de facturación en la aplicación Google Play", dijeron los investigadores. "Lo que hace que BitScam sea diferente es que sus aplicaciones también aceptan Bitcoin y Ethereum como forma de pago. opciones."

Si bien Google Play eliminó las aplicaciones de su tienda desde entonces, muchas otras aún están disponibles en tiendas de aplicaciones de terceros en todo el mundo.

Los investigadores recomendaron a los usuarios que investiguen a los desarrolladores detrás de tales aplicaciones para asegurarse de que sean legítimas y que solo instalen aplicaciones desde una aplicación de la tienda oficial.