Android-Krypto-Mining-Betrug trifft 93.000 Opfer
Sicherheitsforscher haben eine Fülle gefälschter Android-Apps entdeckt, die vorgeben, Cloud-basiertes Kryptowährungs-Mining gegen eine Gebühr anzubieten.
Rund 170 Android-Apps, darunter 25 bei Google Play, wurden als betrügerisch identifiziert, wobei jede den Nutzern Kryptowährungs-Mining-Dienste anbietet, um Token zu generieren, ohne dass tatsächlich ein Mining stattfindet.
„Die gesamte Daseinsberechtigung der Apps besteht darin, Benutzern durch legitime Zahlungsvorgänge Geld zu stehlen, aber niemals den versprochenen Service zu liefern“, sagten Forscher von Lookout Security in einem Beitrag, in dem der Betrug detailliert beschrieben wird.
Insgesamt sollen Kriminelle 350.000 US-Dollar von ungefähr 93.000 Benutzern erbeutet haben, entweder durch anfängliche Zahlungen oder durch zusätzliche gefälschte Upgrades und Dienste.
Forscher haben diese Apps in zwei verschiedene Familien eingeteilt:BitScam und CloudScam. Obwohl es einige Unterschiede zwischen den beiden Familien gibt, haben beide ein ähnliches Geschäftsmodell, was darauf hindeutet, dass viele Cyberkriminelle konkurrierende Unternehmen gegründet haben, um Benutzer auf die gleiche Weise anzugreifen.
Während mobile Malware versucht, Daten zu extrahieren oder Premium-Nachrichten zu senden, sind diese Apps unter dem Radar geflogen, da sie nichts von Natur aus bösartiges mit dem Gerät selbst machen, sondern als Hüllen fungieren, um Geld für Dienste zu sammeln, die nicht existieren.
Den Opfern wird vorgegaukelt, dass die Apps ihnen Zugang zu einem Cloud-basierten Kryptowährungs-Mining-Pool gewähren, in dem Einzelpersonen unterschiedliche Mengen an Rechenleistung von ihren Geräten im Austausch gegen Kryptowährung beitragen können.
Während die Apps unterschiedliche Mining-Operationen zu repräsentieren schienen, hatten laut den Forschern alle analysierten Apps einen sehr ähnlichen Code und ein sehr ähnliches Design.
„Sowohl CloudScam als auch BitScam bieten auch Abonnements und Dienste im Zusammenhang mit Krypto-Mining an, die Benutzer über das In-App-Abrechnungssystem von Google Play bezahlen können“, sagten die Forscher. „Was BitScam anders macht, ist, dass seine Apps auch Bitcoin und Ethereum als Zahlungsmittel akzeptieren Optionen."
Während Google Play die Apps inzwischen aus seinem Store entfernt hat, sind viele andere noch in App-Stores von Drittanbietern auf der ganzen Welt verfügbar.
Die Forscher empfahlen Benutzern, Entwickler hinter solchen Apps zu untersuchen, um sicherzustellen, dass sie legitim sind, und nur Apps aus einer offiziellen Store-App zu installieren.
Blockchain
- Laos legalisiert Krypto-Handel und -Mining, um die Folgen von Covid-19 zu bewältigen
- Bitcoin-Preisabsturz:BTC fällt unter 11 $
- Let's Invest:Top 5 der Kryptowährungs-Exchange-Apps in Indien
- Auswirkungen von Krypto auf die Umwelt! Wohin steuern wir?
- Top 10 Kryptowährungs-Apps, die man im Jahr 2021 beachten sollte
- 8 Kryptowährungs-Apps wurden von Google wegen Betrugs verboten
- Top 10 der zuverlässigsten Zahlungs-Apps für Kryptowährungen im Jahr 2021
- Top 10 Kryptowährungs-Apps, die im Jahr 2022 an Bedeutung gewinnen werden
- Wie man Krypto verkürzt:Bitcoin, Ethereum und andere
-
Bitcoin-Betrug enthüllt die persönlichen Daten von 250.000 Personen
Ein Kryptowährungs-Investitionsbetrug hat die persönlichen Daten von Hunderttausenden von Menschen auf der ganzen Welt offengelegt. Group-IB, ein in Singapur ansässiges Geheimdienstunternehmen, deck...
-
Google Play wird von gefälschten Krypto-Mining-Apps heimgesucht
Google hat acht Apps aus seinem App Store entfernt, die angeblich Apps für Kryptowährung schürfen. Forscher von Trend Micro gaben an, dass sie die gefälschten Apps gefunden haben, die sich als Krypto...