Aplikasi jahat BOM mencuri dompet pengguna, lebih dari 13.000 orang menjadi korban dengan kerugian 1,82 juta dolar AS.

Analisis Insiden Serangan Bom Malware

Pada 14 Februari 2025, sejumlah pengguna melaporkan bahwa aset dompet mereka dicuri. Setelah diselidiki, kasus pencurian tersebut menunjukkan ciri-ciri kebocoran frase sandi atau kunci pribadi. Penemuan lebih lanjut menunjukkan bahwa sebagian besar pengguna yang menjadi korban pernah menginstal dan menggunakan aplikasi bernama BOM. Analisis mendalam menunjukkan bahwa aplikasi tersebut sebenarnya adalah perangkat lunak penipuan yang disamarkan dengan cermat. Para pelaku kejahatan menggunakan perangkat lunak ini untuk membujuk pengguna agar memberikan izin, secara ilegal memperoleh akses ke frase sandi/kunci pribadi, dan kemudian melakukan pemindahan aset secara sistematis dan menyembunyikannya.

OKX & SlowMist Bersama Rilis|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

analisis malware

Sebuah tim keamanan mengumpulkan dan menganalisis file apk aplikasi BOM di beberapa ponsel pengguna, dan得出以下结论:

  1. Aplikasi jahat ini setelah memasuki halaman kontrak, menipu pengguna untuk memberikan izin akses ke file lokal dan galeri dengan alasan perlu dijalankan.

  2. Setelah mendapatkan izin, aplikasi akan memindai dan mengumpulkan file media dari galeri perangkat di latar belakang, kemudian mengemas dan mengunggahnya ke server. Jika file pengguna atau galeri berisi informasi terkait frase pemulihan atau kunci privat, pihak yang tidak bertanggung jawab dapat memanfaatkan informasi yang dikumpulkan untuk mencuri aset dompet pengguna.

Proses analisis menemukan poin-poin mencurigakan berikut:

  • Tanda tangan aplikasi tidak standar, subject adalah string acak
  • Banyak izin sensitif terdaftar di file AndroidManifest
  • Mengembangkan menggunakan kerangka lintas platform uniapp, logika utama ada di app-service.js
  • Memicu pelaporan inisialisasi informasi perangkat saat halaman kontrak dimuat
  • Menipu pengguna untuk memberikan izin akses galeri dengan alasan aplikasi membutuhkan fungsi yang normal.
  • Setelah mendapatkan izin, baca dan kemas file album untuk diunggah

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Rilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware Melanda Ribuan Pengguna, Mencuri Aset Lebih dari 182 Juta Dolar

OKX & SlowMist Bersama Mengeluarkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu lebih dari sepuluh ribu pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengeluarkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Rilis|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu lebih dari sepuluh ribu pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

Analisis Dana Di Dalam Jaringan

Menurut analisis pelacakan di blockchain, alamat pencuri utama telah mencuri dana setidaknya 13.000 pengguna, dengan keuntungan lebih dari 1,82 juta dolar.

Transaksi pertama dari alamat ini muncul pada 12 Februari 2025, sumber dana awal dapat ditelusuri kembali ke alamat yang ditandai sebagai "pencurian kunci pribadi".

Analisis Aliran Dana:

  • BSC: Mendapatkan keuntungan sekitar 37 ribu dolar AS, sering menggunakan DEX tertentu untuk menukar sebagian token menjadi BNB
  • Ethereum: Menghasilkan sekitar 280.000 dolar AS, sebagian besar berasal dari transfer lintas rantai dari rantai lain.
  • Polygon: Menghasilkan sekitar 3.7-6.5 ribu dolar AS, sebagian besar token telah ditukarkan menjadi POL melalui DEX tertentu.
  • Arbitrum: Mendapatkan keuntungan sekitar 37.000 USD, token ditukarkan menjadi ETH dan lintas rantai ke Ethereum
  • Basis: Mendapatkan keuntungan sekitar 12.000 dolar AS, token ditukar menjadi ETH dan lintas rantai ke Ethereum

Alamat hacker lainnya menghasilkan sekitar 650.000 dolar, melibatkan beberapa blockchain, USDT terkait semuanya dipindahkan ke alamat TRON. Sebagian dana dipindahkan ke alamat yang sebelumnya berinteraksi dengan platform pembayaran tertentu.

OKX & SlowMist Bersama Rilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Menerbitkan|Bom malware menerjang ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Rilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Menerbitkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Diumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Rilis|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

![OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar](

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
Ser_Liquidatedvip
· 07-02 06:12
Perdagangan Mata Uang Kripto harus memperhatikan keamanan, hati-hati dengan catatan cadangan di cloud.
Lihat AsliBalas0
SchrodingersPapervip
· 07-02 06:12
Sigh, tahun lalu saya terkena, benar-benar uang keringat saya hilang semua...
Lihat AsliBalas0
GovernancePretendervip
· 07-02 06:11
Ini adalah mesin pemotong suckers lagi.
Lihat AsliBalas0
DefiSecurityGuardvip
· 07-02 06:07
setup honeypot buku teks lainnya. memindai izin galeri = tanda merah instan smh. dyor teman-teman.
Lihat AsliBalas0
NFTRegrettervip
· 07-02 06:03
Lagi-lagi kamu diklip kupon ya, jaga baik-baik dombamu.
Lihat AsliBalas0
StablecoinArbitrageurvip
· 07-02 06:01
hmm... secara statistik, 96,7% dari peretasan dompet = kesalahan pengguna *mengatur kacamata*
Lihat AsliBalas0
GasGuzzlervip
· 07-02 05:53
Ada lagi orang bodoh yang tertipu
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)