🤑 Não fica mais barato. Garanta a promoção com 60% de desconto na Black Friday antes que desapareça...GARANTA JÁ SUA OFERTA

Apps de mineração de criptomoedas roubam R$ 1,8 milhão de usuários Android

Publicado 09.07.2021, 04:00
Atualizado 09.07.2021, 04:10
Apps de mineração de criptomoedas roubam R$ 1,8 milhão de usuários Android
GOOGL
-
GOOG
-
ETH/USD
-

Pesquisadores de segurança identificaram mais de 170 aplicativos falsos de mineração de criptomoedas em nuvem para Android. Ao todo, esses apps maliciosos enganaram mais de 93 mil pessoas, causando um prejuízo estimado em R$ 1,8 milhão.

De acordo com os especialistas do Lookout Threat Lab, que revelou as fraudes, dos 170 apps, 25 estavam disponíveis no Google Play.

Na prática, os programas ofereciam serviços de mineração de criptomoedas em nuvem por uma taxa. Contudo, os pesquisadores analisaram os apps e concluíram que nenhuma mineração realmente ocorre.

Os aplicativos que estavam disponíveis no Google (NASDAQ:GOOGL) Play já foram removidos da loja. Mas é possível que os outros ainda estejam acessíveis em sites paralelos e não oficiais.

Alguns desses apps são: Mining Machine, BITO Hash, Moon BAT, MR Bitcoin, Black Crypto e Cloud Mining.

App de mineração de criptomoedas falsos

Conforme relatou o Lookout Threat Lab, o valor de US$ 350.000 roubado corresponde à compra dos aplicativos e à aquisição de serviços adicionais falsos.

“Classificamos esses aplicativos em duas famílias distintas, que chamamos de BitScam e CloudScam. Apesar da distinção técnica entre essas duas famílias, todos os aplicativos usam um modelo de negócios semelhante”, disseram os pesquisadores.

A análise revelou que os apps passaram despercebidos porque não continham malwares. Na realidade, eles não faziam nada, literalmente.

Segundo os analistas, todos os aplicativos tinham código e design muito semelhantes. No caso da família BitScam, eles foram criados usando uma estrutura que não requer experiência de programação.

“A maioria dos aplicativos BitScam e CloudScam são pagos. Isso significa que os atores da ameaça embolsam o dinheiro dessas vendas de aplicativos”, explicaram.

Além de serem pagos, CloudScam e BitScam também oferecem assinaturas e serviços relacionados à mineração de criptomoedas. O que diferencia o BitScam é que seus aplicativos também aceitam Bitcoin e Ethereum como opções de pagamento.

Funcionamento do aplicativo de mineração de criptomoedas

Os especialistas explicaram que, após o login no app, é exibida uma tela ao usuário mostrando a taxa de mineração disponível, bem como quantas criptomoedas ele supostamente “ganhou”.

Ocorre que a taxa de hash exibida é muito baixa e, deste modo, o usuário é atraído a comprar atualizações que prometem taxas de mineração mais rápidas. E é então que o BitScam e o CloudScam ganham mais dinheiro. Afinal, o custo varia de US$ 12,99 a US$ 259,99.

Depois de analisar o código e o tráfego de rede, os pesquisadores descobriram que os aplicativos exibem um saldo de moedas fictício. Na verdade, o valor exibido é simplesmente um contador incrementado no aplicativo.

Além disso, os aplicativos BitScam foram projetados para que os usuários só possam fazer saques a partir de um saldo mínimo.

Quando esse suposto valor é atingido, o aplicativo apenas zera as moedas, mas não envia o saque para a conta do usuário.

Precauções com aplicativos de mineração

Por fim, os especialistas elencaram cinco dicas para evitar cair em fraudes como essas>

  • Conheça os desenvolvedores por trás do aplicativo;
  • Instale sempre a partir de uma loja de apps oficial;
  • Leia os termos e condições : a maioria dos aplicativos maliciosos tem informações falsas ou não tem nenhum termo;
  • Use as avaliações de outros usuários do aplicativo para seu benefício;
  • Entenda as permissões e atividades do aplicativo e procure sinais de alerta.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.