22 applications Android frauduleuses à éviter d'urgence : vos cryptomonnaies en danger !

Stop using these 22 Android crypto and wallet apps ASAP, or you risk losing all your cryptocurrency

22 applications Android frauduleuses à éviter d'urgence : vos cryptomonnaies en danger !

Une vaste campagne de phishing impliquant plus de 20 applications Android frauduleuses sur le Google Play Store a été révélée par Cyble Research and Intelligence Labs (CRIL). Ces applications, conçues pour voler les phrases mnémoniques des utilisateurs, mettent en péril l'intégralité de leurs actifs cryptographiques.

Ces applications malveillantes, souvent basées sur le framework Median, intègrent des URL de phishing dans leur code ou leurs politiques de confidentialité. Elles redirigent les utilisateurs vers des pages WebView imitant des interfaces légitimes comme PancakeSwap ou SushiSwap, incitant à divulguer les clés secrètes de 12 mots.

L'infrastructure derrière ces applications est sophistiquée, avec des adresses IP hébergeant plus de 50 domaines de phishing. Certaines applications usurpent même l'identité de développeurs légitimes, compliquant leur détection.

Pour se protéger, CRIL recommande de télécharger uniquement des applications vérifiées, d'utiliser des logiciels antivirus réputés et d'activer Google Play Protect. Les utilisateurs doivent également éviter de partager leurs phrases mnémoniques via des applications mobiles.

Voici la liste complète des 22 applications frauduleuses à désinstaller immédiatement, incluant des clones de PancakeSwap, Suiet Wallet et Hyperliquid. Ces applications partagent toutes le même objectif : voler vos cryptomonnaies sans possibilité de recouvrement.

CẢNH BÁO: 22 ứng dụng ví tiền ảo giả mạo trên Android - Gỡ ngay kẻo mất trắng tiền điện tử!

Nghiên cứu mới từ Cyble Research and Intelligence Labs (CRIL) phát hiện hơn 20 ứng dụng Android độc hại trên Google Play Store, được thiết kế để đánh cắp cụm từ khôi phục 12 từ của ví tiền ảo. Nạn nhân có nguy cơ mất toàn bộ tài sản crypto không thể khôi phục.

Các ứng dụng giả mạo này sử dụng framework Median để nhúng trang web lừa đảo vào ứng dụng, mạo danh các nền tảng uy tín như PancakeSwap hay SushiSwap. Chúng yêu cầu người dùng nhập cụm từ bí mật thông qua giao diện WebView tinh vi.

Mạng lưới phishing đằng sau hoạt động quy mô lớn, với IP 94.156.177.209 liên quan đến 50+ tên miền lừa đảo. Một số ứng dụng còn mạo danh nhà phát triển hợp pháp để đánh lừa người dùng và phần mềm bảo mật.

Để phòng tránh, chuyên gia khuyến nghị: 1. Chỉ tải ứng dụng từ nguồn đáng tin cậy 2. Kích hoạt Google Play Protect 3. Không bao giờ nhập cụm từ khôi phục vào ứng dụng 4. Sử dụng xác thực đa yếu tố

Dưới đây là danh sách đầy đủ 22 ứng dụng độc hại cần gỡ bỏ ngay, bao gồm các phiên bản giả của Pancake Swap, Hyperliquid và Suiet Wallet. Tất cả đều có chung mục đích chiếm đoạt tài sản crypto của người dùng.