Новооткрит малуер, източващ криптопортфейли на Android, предизвика вълнения, особено сред потребителите в Турция и Испания, където атаките са проведени с тревожно ниво на сложност.
Наречен „Crocodilus“, малуерът използва измамни тактики за социален инженеринг, за да подмами потребителите да разкрият фразите за възстановяване на портфейлите си. Това подчертава критичната нужда криптопортфейлите да дадат приоритет на модерната сигурност – нещо, което Best Wallet ($BEST), водещият некустодиален Web3 портфейл, е изградил още от създаването си миналата година.
Best Wallet предлага съвременна сигурност с MPC-CMP технологията на Fireblocks, която разделя частните ключове на множество криптирани части, за да премахне всяка единична точка на уязвимост.
В момента Best Wallet провежда предварителна продажба на своя собствен токен, $BEST, предлагайки на ранните потребители отстъпка за достъп до премиум функциите.
От най-добрите курсове за транзакции и икономични опции за захранване, до интегрирана DEX платформа, високодоходни стейкинг протоколи и инструмент за проверка на перспективни проекти – Best Wallet е не просто сигурно място за съхранение на криптовалути, а мощен инструмент за търговци.
$BEST в момента се предлага на цена от $0.02455 за следващите 11 часа, преди цената да се повиши до следващия етап на предварителната продажба.
Crocodilus позволява на нападателите да хакват криптопортфейлите на Android потребителите и да получават отдалечен достъп до тях.
Crocodilus, новоидентифициран малуер, разкрит от ThreatFabric, функционира като троянски кон за отдалечен достъп (RAT), позволявайки на нападателите да контролират напълно заразените устройства. Маскиран като легитимни крипто приложения, той подвежда потребителите да разкрият своите фрази за възстановяване чрез фалшиви предупреждения за сигурност, подтиквайки ги да направят резервно копие на ключовете си.
След инсталирането Crocodilus злоупотребява с разрешенията на Accessibility Service, за да навигира през интерфейса на устройството, да краде пароли, да прихваща кодове за двуфакторна автентификация и да прави скрийншотове. Той прикрива дейността си с черен екран, гарантирайки, че жертвите остават в неведение, докато портфейлите им се източват.
Последните доклади показват, че повечето жертви са локализирани в Турция и Испания. Въпреки това, първоначалният дропер – малуерът, отговорен за инсталирането на Crocodilus – остава неясен.
С многовекторно разпространение, Crocodilus не се ограничава до един метод на атака като социален инженеринг. Вместо това, той се разпространява чрез различни канали, включително фишинг имейли, компрометирани уебсайтове, софтуерни уязвимости и злонамерени реклами.
Функции за сигурност на Best Wallet

Best Wallet се отличава със своите силни функции за сигурност, започвайки с некустодиалната си природа. Това означава, че потребителите запазват пълен контрол върху своите частни ключове и криптоактиви, за разлика от централизираните борси (CEXs), които управляват съхранението на частните ключове.
Ключова функция за сигурност е използването на MPC-CMP технологията на Fireblocks от Best Wallet, която разделя частните ключове на множество криптирани части. Това гарантира, че дори ако една част е компрометирана, пълният ключ остава защитен, предлагайки на потребителите по-голяма защита без да жертват удобството.
Допълнително, самото приложение е защитено с двуфакторна автентификация (2FA), гарантираща, че частните ключове или фразите за възстановяване никога не са изложени на неоторизиран достъп. Best Wallet също така включва най-новите авангардни мерки за сигурност, предоставяйки както цялостна сигурност на приложението, така и солидна защита за криптоактивите.
За да повиши удобството, Best Wallet премахва нуждата от външни децентрализирани борси (DEXs), които носят свои собствени рискове за сигурността, като предлага своя собствена интегрирана DEX платформа за безпроблемна търговия.
За тези, които се интересуват от откриване на обещаващи нови крипто проекти, Best Wallet предлага функцията Upcoming Tokens. Този инструмент помага на потребителите да идентифицират сигурни проекти и такива с висок потенциал за растеж. Например, той успешно отбеляза Pepe Unchained ($PEPU), който видя връх от 700% печалба за ранните инвеститори, и Catslap ($SLAP), който нарасна с над 7,000% за тези, които последваха сигнала за покупка.
Функциите за сигурност на Best Wallet може да са от най-високо ниво, но знанията на криптопотребителя остават най-добрата защита за техните активи
Най-ефективният начин за защита на потребителите от атаки като Crocodilus е чрез образование. Тъй като малуерът прониква в приложенията за криптопортфейли на Android чрез социален инженеринг, а не чрез пробив в сигурността на самото приложение, потребителите трябва да разбират различните тактики, използвани от злонамерени актьори. Осведомеността за тези заплахи е ключ за предотвратяването им.
В допълнение към разбирането на рисковете, потребителите трябва също да предприемат проактивни стъпки за защита на своите активи. Това може да включва активиране на 2FA и гарантиране, че фразите за възстановяване се съхраняват сигурно.
Тук Best Wallet се отличава. Платформата поставя силен акцент върху образованието на своята общност, не само за сигурността, но и за по-широки теми, свързани с криптовалутите.
Този допълнителен слой на образование е това, което отличава Best Wallet и вероятно е причината за бързото му привличане на популярност, с над 250,000 активни потребители месечно – надминавайки дори MetaMask. Докато все повече крипто ентусиасти преминават към портфейл, който е не само сигурен, но и интуитивен и лесен за употреба, растежът на Best Wallet не показва признаци на забавяне.
Станете част от предварителната продажба на $BEST, за да получите дял в екосистемата на Best Wallet
Но отвъд привилегиите, притежаването на $BEST означава също да имате дял в разширяващата се екосистема на Best Wallet, която се оформя като универсален магазин за всичко финансово.
Закупуването на $BEST е толкова просто, колкото да отидете на уебсайта за предварителна продажба на Best Wallet, да свържете портфейла си и да използвате интуитивния инструмент на платформата. За потребителите на Best Wallet, токенът може да бъде закупен директно в приложението с банкова карта или чрез обмен на ETH, USDT и други поддържани активи.
За тези, които управляват активи в множество портфейли, Best Wallet прави лесно импортирането и консолидирането на средства. И с мултиверижна поддръжка, разширяваща се отвъд Ethereum, за да включи сега и Bitcoin – с предстояща интеграция на Solana – този портфейл се превръща в ултимативния крипто команден център.
Разбира се, ако малуерът Crocodilus ни научи нещо, то е да изтегляме приложения само от официални източници. Без съмнителни APK файлове, без изтегляния от трети страни. Ако получавате Best Wallet, уверете се, че го вземате директно от Google Play или Apple App Store.
Научете повече като посетите Best Wallet.
Тази публикация е спонсорирана. CryptoDnes не одобрява и не носи отговорност за съдържание, точност, качество, реклама, продукти или други материали на тази страница. Читателите трябва да направят свое собствено проучване, преди да предприемат каквито и да е действия, свързани с криптовалутите. CryptoDnes не носи отговорност, пряко или косвено, за щети или загуби, причинени или предполагаеми, че са причинени от или във връзка с използването или разчитането на което и да е споменато съдържание, стоки или услуги.
Николай е опитен инвеститор и ентусиаст в света на криптовалутите, с изключителен интерес към нововъзникващите технологии и стратегии за инвестиции. Той държи активни позиции в различни криптоборси, като редовно анализира и инвестира в обещаващи нови проекти и меме криптовалути. Ники е известен със своята способност да поема обосновани рискове и да извлича стойност от нестандартни инвестиции, като най-голямата му възвръщаемост е 13 пъти с $PEPE токена.
Неговата философия за инвестиции включва стратегически подход, ориентиран към дългосрочен растеж, подкрепен с детайлно изследване на пазарните тенденции и иновациите в крипто и блокчейн технологиите.