로그인/ 가입하기
중국 해커, 암호화폐 피싱 사기에 가짜 스카이프를 악용하다 (1)
92
11월 15
2
위조 Skype 앱
블록체인 보안 업체 슬로우미스트는 중국에서 가짜 스카이프 애플리케이션이 유포되면서 피싱 사기로 이어져 암호화폐 도난이 발생하고 있다고 경고했습니다.
피해자가 가짜 스카이프 앱을 다운로드한 후 자금이 도난당했다고 신고한 후 발견된 이 사기는 이전에 바이낸스를 사칭한 피싱 사건과 관련이 있는 것으로 밝혀졌습니다.
중국산으로 보이는 위조 스카이프 앱은 공식 출시 버전과 다른 점이 있습니다.
보안팀이 앱을 디컴파일한 결과, 암호화폐 사용자를 노리기 위해 널리 사용되는 안드로이드 네트워크 프레임워크인 "okhttp3"가 수정된 것을 발견했습니다.
기본 okhttp3 프레임워크는 일반적으로 안드로이드 트래픽 요청을 관리하지만, 수정된 버전은 이를 넘어 휴대폰의 다양한 디렉토리에서 이미지를 검색하고 실시간.ata에 새로 추가된 이미지가 있는지 적극적으로 모니터링합니다.
권한이 부여되면 애플리케이션은 이미지, 디바이스 세부 정보, 사용자 ID, 전화번호와 같은 민감한 정보를 피싱 백엔드에 업로드합니다.
댓글 추가
로그인당신의 멋진 의견을 남겨주세요…
0 코멘트
가장 이른
더 많은 댓글 로드
관련 추천