Αυτές οι ψεύτικες εφαρμογές iOS φαίνονται νόμιμες, αλλά ανακατευθύνουν τους χρήστες σε σελίδες phishing, οδηγώντας σε εγκατάσταση κακόβουλου λογισμικού και τελική κλοπή κρυπτονομισμάτων.Αυτές οι ψεύτικες εφαρμογές iOS φαίνονται νόμιμες, αλλά ανακατευθύνουν τους χρήστες σε σελίδες phishing, οδηγώντας σε εγκατάσταση κακόβουλου λογισμικού και τελική κλοπή κρυπτονομισμάτων.

Προσοχή χρήστες iPhone: Η Kaspersky εντόπισε 26 ψεύτικες εφαρμογές κρυπτογραφικού πορτοφολιού που θα μπορούσαν να αδειάσουν τα κεφάλαιά σας

2026/04/23 07:45
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση [email protected]

Η εταιρεία κυβερνοασφάλειας Kaspersky εντόπισε 26 δόλιες εφαρμογές πορτοφολιού κρυπτονομισμάτων στο App Store της Apple, οι οποίες είναι σχεδιασμένες να κλέβουν τα ψηφιακά περιουσιακά στοιχεία των χρηστών.

Η ομάδα Έρευνας Απειλών της εταιρείας διαπίστωσε ότι οι εφαρμογές μιμούνται δημοφιλή πορτοφόλια κρυπτονομισμάτων, όπως το MetaMask, το Ledger, το Trust Wallet, το Coinbase, το TokenPocket, το imToken και το Bitpie, αντιγράφοντας τα ονόματα και την οπτική τους ταυτότητα για να φαίνονται νόμιμες. Μόλις ανοιχτούν, αυτές οι εφαρμογές ανακατευθύνουν τους χρήστες σε σελίδες phishing που μοιάζουν με τη διεπαφή του App Store και τους προτρέπουν να κατεβάσουν μια δεύτερη εφαρμογή, η οποία είναι στην πραγματικότητα ένα trojanized πορτοφόλι που μπορεί να αδειάσει κεφάλαια κρυπτονομισμάτων.

Πώς Λειτουργεί η Απάτη

Η Kaspersky ανέφερε ότι η εκστρατεία είναι ενεργή τουλάχιστον από το φθινόπωρο του 2025 και, με «μέτρια βεβαιότητα», τη συνέδεσε με τους παράγοντες απειλής πίσω από το SparkKitty, ένα προηγουμένως εντοπισμένο στέλεχος κακόβουλου λογισμικού iOS. Επίσημες εκδόσεις πολλών από αυτές τις εφαρμογές πορτοφολιού δεν είναι διαθέσιμες στο κινεζικό iOS App Store· οι περισσότερες από τις εντοπισμένες εφαρμογές phishing διανεμήθηκαν ειδικά σε χρήστες στην Κίνα, αν και το ίδιο το κακόβουλο ωφέλιμο φορτίο δεν περιλαμβάνει περιφερειακούς περιορισμούς. Αυτό ουσιαστικά σημαίνει ότι μπορεί να επηρεαστούν και χρήστες εκτός Κίνας. Η Kaspersky επιβεβαίωσε ότι έχει αναφέρει όλες τις εντοπισμένες εφαρμογές στην Apple.

Σύμφωνα με τα ευρήματα, οι δόλιες εφαρμογές περιλαμβάνουν βασικές, άσχετες λειτουργίες, όπως παιχνίδια, αριθμομηχανές ή διαχειριστές εργασιών, για να δημιουργήσουν μια εμφάνιση νομιμότητας και να περάσουν την αρχική εξέταση. Μετά την εγκατάσταση, οδηγούν τους χρήστες σε μια διαδικασία που ανοίγει μια ψεύτικη ιστοσελίδα του App Store και τους ενθαρρύνει να κατεβάσουν αυτό που φαίνεται να είναι η επιθυμητή εφαρμογή πορτοφολιού.

Αυτή η διαδικασία εγκατάστασης λειτουργεί παρόμοια με το SparkKitty, χρησιμοποιώντας τα εργαλεία εταιρικού προγραμματιστή της Apple για την εταιρική διανομή εφαρμογών. Οι χρήστες καλούνται να εγκαταστήσουν ένα προφίλ προγραμματιστή στη συσκευή τους, το οποίο τους επιτρέπει να εγκαθιστούν εφαρμογές από εκτός του App Store. Οι επιτιθέμενοι βασίζονται στο ότι οι χρήστες παραβλέπουν αυτό το βήμα, επιτρέποντας την εγκατάσταση κακόβουλου λογισμικού.

Μόλις εγκατασταθούν, οι trojanized εφαρμογές πορτοφολιού είναι σχεδιασμένες να μιμούνται τη συμπεριφορά του συγκεκριμένου πορτοφολιού που υποδύονται. Στοχεύουν τόσο hot όσο και cold πορτοφόλια.

Ο ειδικός κακόβουλου λογισμικού για κινητά της Kaspersky, Sergey Puzan, δήλωσε ότι, ενώ οι ίδιες οι εφαρμογές μπορεί να μην περιέχουν επιβλαβή κώδικα, λειτουργούν ως σημεία εισόδου σε μια ευρύτερη αλυσίδα επίθεσης που τελικά οδηγεί στην εγκατάσταση κακόβουλου λογισμικού. Ο ερευνητής προειδοποίησε περαιτέρω,

Πλαστή Συσκευή Ledger

Η πιο πρόσφατη έκθεση έρχεται λίγες ημέρες αφότου μια πλαστή συσκευή Ledger Nano S Plus που πωλήθηκε μέσω διαδικτυακής αγοράς αποκαλύφθηκε ως μέρος μιας εκλεπτυσμένης επιχείρησης phishing σχεδιασμένης να κλέψει διαπιστευτήρια πορτοφολιού κρυπτονομισμάτων από έναν Βραζιλιάνο ερευνητή κυβερνοασφάλειας. Η συσκευή, η οποία διαφημίστηκε και τιμολογήθηκε σαν επίσημο προϊόν, αρχικά φαινόταν γνήσια, αλλά απέτυχε στην επαλήθευση κατά τη σύνδεσή της με το Ledger Live.

Κατά το άνοιγμα της συσκευής, ο ερευνητής βρήκε εσωτερικά εξαρτήματα που δεν ταίριαζαν με το νόμιμο υλικό, συμπεριλαμβανομένου ενός τσιπ με αφαιρεμένες τις επισημάνσεις του και πρόσθετες κεραίες WiFi και Bluetooth που δεν υπάρχουν στα αυθεντικά πορτοφόλια Ledger. Περαιτέρω εξέταση του firmware αποκάλυψε ότι τόσο οι κωδικοί PIN όσο και οι φράσεις seed αποθηκεύονταν σε απλό κείμενο, μαζί με αναφορές σε εξωτερικούς διακομιστές, υποδεικνύοντας ότι η συσκευή ήταν σχεδιασμένη να καταγράφει και να μεταδίδει ευαίσθητα δεδομένα.

Ο ερευνητής παραδέχτηκε ότι αυτή η επίθεση δεν αφορά κανένα κενό ασφαλείας στο σύστημα της Ledger, αλλά χρησιμοποιεί αντ' αυτού ψεύτικες συσκευές, επιβλαβείς εφαρμογές και τεχνάσματα phishing για να στοχεύσει χρήστες.

The post iPhone Users Beware: Kaspersky Flags 26 Fake Crypto Wallet Apps That Could Drain Your Funds appeared first on CryptoPotato.

Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση [email protected] για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

«Το τοπικό είναι εθνικό»: Συγγραφείς προωθούν τη λογοτεχνία σε τοπικές γλώσσες στο Λογοτεχνικό Φεστιβάλ του Dumaguete

«Το τοπικό είναι εθνικό»: Συγγραφείς προωθούν τη λογοτεχνία σε τοπικές γλώσσες στο Λογοτεχνικό Φεστιβάλ του Dumaguete

ΙΣΤΟΡΙΚΟ. Ο Γενικός Γραμματέας της UNACOM Ivan Henares παραδίδει την πλακέτα της UNESCO στον Δήμαρχο Dumaguete Manuel Chiquiting Sagarbarria κατά τη διάρκεια επίσημης τελετής στην Presidencia
Κοινοποίηση
Rappler2026/04/23 08:00
Η Απρόσμενη Άνοδος του Bitcoin Αξιολογείται: Το Καύσιμο Πίσω από το Ράλι

Η Απρόσμενη Άνοδος του Bitcoin Αξιολογείται: Το Καύσιμο Πίσω από το Ράλι

Η ανάρτηση Bitcoin's Unexpected Leap Evaluated: The Fuel Behind the Rally εμφανίστηκε στο BitcoinEthereumNews.com. Το Bitcoin έχει εκπλήξει τους παρατηρητές της αγοράς με μια απροσδόκητη
Κοινοποίηση
BitcoinEthereumNews2026/04/23 08:55
ATOM Βλέπει Breakout στα $2,10 καθώς η Τοποθέτηση Λιανικής Φτάνει σε Επικίνδυνα Επίπεδα

ATOM Βλέπει Breakout στα $2,10 καθώς η Τοποθέτηση Λιανικής Φτάνει σε Επικίνδυνα Επίπεδα

Η ανοδική κίνηση του ATOM πάνω από την αντίσταση των $1,88 στοχεύει τα $2,10 εντός 30 ημερών, ωστόσο η τοποθέτηση 65% των retail traders σε long θέσεις δημιουργεί κίνδυνο εκτέλεσης. Τα πρότυπα διανομής smart money απαιτούν
Κοινοποίηση
BlockChain News2026/04/22 21:28

Ζωντανά νέα 24/7

Περισσότερα

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!