أطلق خبراء في مجال الأمن السيبراني تحذيراً عاجلاً لمستخدمي العملات الرقمية على أجهزة “أندرويد”، بعد اكتشاف مجموعة تطبيقات خبيثة قادرة على سرقة الأصول الرقمية من خلال خداع المستخدمين وإقناعهم بإدخال معلومات حساسة.
وكشفت شركة Cyble المختصة في الأمن السيبراني عن 20 تطبيقاً مزيفاً تم نشرها عبر متجر غوغل بلاي، تنتحل هوية محافظ رقمية شهيرة باستخدام أسماء وشعارات مشابهة للتطبيقات الأصلية، مما يصعب على المستخدمين التمييز بينها وبين النسخ الحقيقية.
وتستهدف هذه التطبيقات تحديدا سرقة العبارة الاسترجاعية المكونة من 12 كلمة، وهي المفتاح الرئيسي للوصول إلى محافظ العملات الرقمية. وفي حال حصول القراصنة عليها، يمكنهم سحب الأموال من المحفظة دون إمكانية التراجع عن العملية، نظراً لطبيعة معاملات الـBlockchainالتي لا تقبل الإلغاء.
شملت التطبيقات المزيفة أسماء معروفة مثل Pancake Swap وSuiet Wallet، لكنها كانت في الحقيقة برمجيات ضارة تستخدم تقنيات متقدمة للإيقاع بالمستخدمين. وأشارت التحقيقات إلى أن بعض هذه التطبيقات تم رفعها باستخدام حسابات مطورين كانت سابقاً تُستخدم في تطبيقات شرعية، قبل أن يسيطر عليها المخترقون، ما ساعد في جعل التطبيقات تبدو موثوقة.
وأكد الخبراء إمكانية التعرف على هذه التطبيقات الخبيثة من خلال:
- مراجعة اسم المطور، حيث تستخدم التطبيقات المزيفة أسماء غير مألوفة.
- فحص عدد التنزيلات والتقييمات، إذ أن التطبيقات الأصلية تحظى عادة بآلاف التنزيلات وتقييمات موثوقة.
- تجنب تحميل التطبيقات من روابط خارجية أو مصادر غير رسمية.
وقد أزالت شركة غوغل العديد من هذه التطبيقات بعد تلقي بلاغات أمنية، إلا أن بعضها ما زال متاحًا على المتجر، مما يجعل من الضروري على المستخدمين فحص أجهزتهم والتطبيقات المثبتة بشكل منتظم.
قائمة التطبيقات المزيفة التي يجب حذفها فوراً:
- Pancake Swap – الحزمة:
co.median.android.pkmxaj
- Suiet Wallet – الحزمة:
co.median.android.ljqjry
- Hyperliquid – الحزمة:
co.median.android.jroylx
- Raydium – الحزمة:
co.median.android.yakmje
- Hyperliquid – الحزمة:
co.median.android.aaxblp
- BullX Crypto – الحزمة:
co.median.android.ozjwka
- OpenOcean Exchange – الحزمة:
co.median.android.ozjjkx
- Suiet Wallet – الحزمة:
co.median.android.mpeaaw
- Meteora Exchange – الحزمة:
co.median.android.kbxqaj
- Raydium – الحزمة:
co.median.android.epwzyq
- SushiSwap – الحزمة:
co.median.android.pkezyz
- Raydium – الحزمة:
co.median.android.pkzylr
- SushiSwap – الحزمة:
co.median.android.brlljb
- Hyperliquid – الحزمة:
co.median.android.djerqq
- Suiet Wallet – الحزمة:
co.median.android.epeall
- BullX Crypto – الحزمة:
co.median.android.braqdy
- Harvest Finance blog – الحزمة:
co.median.android.ljmeob
- Pancake Swap – الحزمة:
co.median.android.djrdyk
- Hyperliquid – الحزمة:
co.median.android.epbdbn
- Suiet Wallet – الحزمة:
co.median.android.noxmdz