Software fraudulento na App Store desviou mais de US$9 milhões em criptomoedas

Software fraudulento na App Store desviou mais de US$9 milhões em criptomoedas

Um aplicativo fraudulento se passando pela Ledger Wallet (anteriormente conhecido como Ledger Live), listado na App Store, foi associado ao desvio de aproximadamente US$9,5 milhões em criptomoedas, afetando mais de 50 vítimas em diversas blockchains — incluindo Bitcoin, várias redes EVM, Tron, Solana e Ripple.

Os valores foram surrupiados entre 7 e 13 de abril, de acordo com ZachXBT, pesquisador que alertou sobre os incidentes. Ele conseguiu até mesmo rastrear o caminho das criptomoedas, que foram encaminhadas por meio de mais de 150 endereços de depósito da KuCoin e vinculadas a um serviço centralizado de criptomoedas conhecido por cobrar taxas elevadas para ocultar fluxos ilícitos.

Hoje tive um dia muito difícil. Perdi meu fundo de aposentadoria em um ataque hacker/golpe quando transferi minha conta @Ledger para meu novo computador e, por acidente, baixei um aplicativo malicioso da @Apple Store. Todos os meus BTC sumiram em um instante.
.
Olá, rastreei seus 5,92 BTC roubados e descobri que foram todos lavados por meio de endereços de depósito da @kucoincom nas seguintes transações.

A Apple já removeu o aplicativo malicioso da App Store, mas esse é o mais recente incidente de uma série de violações de segurança envolvendo aplicativos fraudulentos na sua loja. Nesta semana, o músico americano Garrett Dutton, conhecido como G. Love, relatou a perda de 5,9 BTC após inserir sua frase de recuperação em um aplicativo fraudulento semelhante.

A Ledger alertou que as lojas de aplicativos oficiais podem hospedar aplicativos fraudulentos projetados para roubar fundos de usuários. A empresa recomenda que os clientes baixem o software apenas do seu site oficial.

via CoinDesk