Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » App falso disponible en Google Play Store roba US$ 70 mil en criptomonedas

App falso disponible en Google Play Store roba US$ 70 mil en criptomonedas

Lorena Amaro
Lorena Amaro
Editora Chefe

Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de 6 anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduada em Produção em Jornalismo Digital pela PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.

All Posts by Lorena Amaro
Editora Chefe
Editora Chefe
Last updated: 01st octubre 2024
App falso disponible en Google Play Store roba US$ 70 mil en criptomonedas

Una investigación reciente reveló que una aplicación falsa disponible en Google Play Store robó más de US$ 70 mil en criptomonedas de aproximadamente 150 usuarios. WalletConnect fue quien denunció el fraude. La organización es responsable del protocolo que permite conexiones seguras entre billeteras de criptoactivos y aplicaciones descentralizadas (dApps).

En una publicación en la red social X (anteriormente Twitter), WalletConnect alertó sobre la aplicación maliciosa que se hacía pasar por una herramienta legítima.

Google Play Store eliminó la aplicación, llamada «Mestox Calculator», tras el descubrimiento. No obstante, antes de ser retirada, la app maliciosa estuvo disponible por más de cinco meses, desde su lanzamiento el 21 de marzo de 2024.

  • Lee también: El Salvador: Tres años después del Bitcoin, el crecimiento económico sigue estancado

App falso roba criptomonedas a usuarios

De acuerdo con la empresa de ciberseguridad Check Point Research (CPR), responsable de la investigación, la aplicación tuvo más de 10 mil descargas durante este período. A pesar de la cifra elevada, el impacto no fue mayor porque muchos usuarios no conectaron sus billeteras de criptomonedas a la aplicación.

El fraude fue posible gracias a la capacidad de la aplicación para ocultar sus verdaderas intenciones. Inicialmente, se presentaba como una calculadora inofensiva, lo que facilitó su aprobación en los procesos de revisión de Google. Con el tiempo, pasó por varias modificaciones, hasta que finalmente se disfrazó de una aplicación vinculada a WalletConnect, explotando la confianza de los usuarios en la marca.

CPR explicó que la aplicación se comportaba de manera diferente según la dirección IP y el tipo de dispositivo de los usuarios. Dependiendo de estas variables, la app redirigía a los usuarios al back-end de la aplicación. Allí, la app activaba el software malicioso MS Drainer, que drenaba los fondos de las billeteras de criptomonedas de los usuarios que habían otorgado permisos a la app.

Una de las técnicas utilizadas por los estafadores fue la ingeniería social avanzada, que incluía la creación de reseñas falsas y el uso de marcas engañosas. Estas tácticas ayudaron a mejorar la visibilidad de la aplicación en las búsquedas, haciendo que muchos usuarios creyeran que se trataba de una herramienta legítima.

Una vez instalada, la app solicitaba a los usuarios que conectaran sus billeteras de criptomonedas y proporcionaran permisos para realizar transacciones. Tras la aprobación, los desarrolladores de la estafa podían transferir fondos directamente de las billeteras a cuentas controladas por ellos.

Por su parte, WalletConnect reforzó que no tiene una aplicación oficial. Por ello, pidió a los usuarios que estén atentos a posibles fraudes. La empresa está trabajando para evitar que ocurran nuevos ataques como este en el futuro.

  • Lee también: Bitcoin Hoy 01/10/2024: BTC sube un 7% y registra el mejor septiembre de su historia
Lorena Amaro
Lorena Amaro
Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de 6 anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduada em Produção em Jornalismo Digital pela PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.
View all posts by Lorena Amaro

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}