BOM malware mencuri lebih dari 13.000 pengguna senilai 1,82 juta dolar AS. Waspadai risiko kebocoran Kunci Pribadi.

Ratusan ribu pengguna mengalami serangan malware Bom, kerugian aset melebihi 1,82 juta dolar AS

Pada tanggal 14 Februari 2025, sejumlah pengguna melaporkan bahwa aset dompet mereka dicuri. Analisis data di blockchain menunjukkan bahwa kasus-kasus ini semua sesuai dengan karakteristik kebocoran frase pemulihan atau kunci pribadi. Investigasi lebih lanjut menemukan bahwa sebagian besar pengguna yang menjadi korban pernah menginstal dan menggunakan aplikasi bernama BOM. Penelitian mendalam menunjukkan bahwa aplikasi tersebut sebenarnya adalah perangkat lunak penipuan yang disamarkan dengan cermat, di mana penjahat menggunakan aplikasi tersebut untuk membujuk pengguna memberikan otorisasi, kemudian secara ilegal mendapatkan izin frase pemulihan/kunci pribadi, dan selanjutnya mentransfer aset secara sistematis dan menyembunyikannya.

OKX & SlowMist Bersama-sama Meluncurkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

Analisis malware

Dengan persetujuan pengguna, tim keamanan mengumpulkan dan menganalisis beberapa file apk aplikasi BOM di ponsel pengguna, dan mencapai kesimpulan berikut:

  1. Aplikasi jahat ini setelah masuk ke halaman kontrak, dengan alasan aplikasi memerlukan izin, menipu pengguna untuk memberikan izin akses ke file lokal dan galeri.

  2. Setelah mendapatkan otorisasi pengguna, aplikasi ini akan memindai dan mengumpulkan file media dari album perangkat di latar belakang, mengemasnya, dan mengunggahnya ke server. Jika file pengguna atau album menyimpan informasi terkait frase pengingat atau kunci privat, pihak yang tidak bertanggung jawab dapat memanfaatkan informasi yang dikumpulkan untuk mencuri aset dompet pengguna.

OKX & SlowMist Bersama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

proses analisis

  1. Analisis tanda tangan aplikasi menemukan bahwa subjek tanda tangan tidak standar, setelah dianalisis menjadi sekumpulan karakter acak yang tidak berarti.

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

  1. Mendaftarkan banyak izin dalam file AndroidManifest, termasuk izin sensitif untuk membaca dan menulis file lokal, membaca file media, galeri, dan lainnya.

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

  1. Analisis dekompilasi menunjukkan bahwa aplikasi ini dikembangkan menggunakan kerangka lintas platform uniapp, dengan logika utama berada di app-service.js.

OKX & SlowMist Bersama Rilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

  1. Setelah halaman kontrak dimuat, serangkaian operasi akan dipicu, termasuk menginisialisasi pelaporan informasi perangkat, memeriksa dan meminta izin, mengumpulkan file dari galeri, mengunggah file, dan lain-lain.

OKX & SlowMist Bersama Rilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

  1. Nama domain dari antarmuka unggahan berasal dari cache lokal, mungkin ditulis saat menjalankan sejarah.

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

Analisis Dana On-Chain

Menurut analisis pelacakan di blockchain, saat ini alamat pencurian utama (0x49aDd3E8329f2A2f507238b0A684d03EAE205aab) telah mencuri dana setidaknya 13.000 pengguna, dengan keuntungan lebih dari 1,82 juta dolar.

Transaksi pertama untuk alamat ini muncul pada 12 Februari 2025, sumber dana awal dapat ditelusuri kembali ke alamat yang ditandai sebagai "Theft-盗取私钥".

Analisis Aliran Dana:

  • BSC: Mendapatkan keuntungan sekitar 37.000 USD, terutama menggunakan suatu DEX untuk menukar sebagian token menjadi BNB.

OKX & SlowMist Bersama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

  • Ethereum: memperoleh keuntungan sekitar 280.000 dolar AS, sebagian besar berasal dari ETH yang ditransfer dari rantai lain.

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

  • Polygon: memperoleh keuntungan sekitar 37 ribu atau 65 ribu dolar, sebagian besar token telah ditukar menjadi POL melalui DEX tertentu.

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

  • Arbitrum: Mendapatkan keuntungan sekitar 37.000 USD, token ditukar menjadi ETH dan kemudian melakukan cross-chain ke Ethereum.

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

  • Dasar: Mendapatkan keuntungan sekitar 12.000 USD, token ditukar menjadi ETH dan lintas rantai ke Ethereum.

OKX & SlowMist Bersama-sama Menerbitkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

Alamat hacker lainnya 0xcb6573E878d1510212e84a85D4f93Fd5494f6EA0 meraup keuntungan sekitar 650.000 dolar AS, melibatkan beberapa jaringan, USDT terkait semua dipindahkan lintas jaringan ke alamat TRON.

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

Saran Keamanan

  1. Jangan pernah mengunduh perangkat lunak dari sumber yang tidak jelas, termasuk yang disebut "alat meraih keuntungan".

  2. Jangan mudah percaya pada tautan unduhan perangkat lunak yang direkomendasikan orang lain, tetaplah mengunduh dari saluran resmi.

  3. Unduh aplikasi dari toko aplikasi resmi.

  4. Simpan frasa pemulihan dengan baik, hindari menggunakan screenshot, foto, catatan, penyimpanan awan, dan cara elektronik lainnya.

  5. Simpan mnemonic secara fisik, seperti menuliskannya di kertas, menyimpannya di dompet perangkat keras, menyimpannya dalam beberapa bagian, dll.

  6. Mengganti dompet secara berkala dapat membantu menghilangkan potensi risiko keamanan.

  7. Menggunakan alat pelacakan on-chain profesional untuk memantau dan menganalisis dana, mengurangi risiko menghadapi penipuan atau kejadian phishing.

  8. Disarankan untuk membaca "Buku Panduan Menyelamatkan Diri dari Hutan Gelap Blockchain" untuk meningkatkan kesadaran keamanan.

OKX & SlowMist Bersama-sama Mengeluarkan|Bom malware menyerang ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
FlashLoanLarryvip
· 07-12 13:44
momen ngmi pencari alfa yang khas... opsec dasar masih menghindari massa smh
Lihat AsliBalas0
NFTRegretDiaryvip
· 07-11 08:11
Sekali lagi ada suckers yang masuk ke tanah.
Lihat AsliBalas0
SquidTeachervip
· 07-11 08:06
Lagi-lagi kalian jebakan aku? Pajak IQ dibayar seratus delapan.
Lihat AsliBalas0
MintMastervip
· 07-11 08:05
Belajarlah untuk lebih cerdas, sekarang beri izin ke aplikasi
Lihat AsliBalas0
PumpBeforeRugvip
· 07-11 07:58
Tsk tsk, pajak IQ sudah selesai.
Lihat AsliBalas0
DaisyUnicornvip
· 07-11 07:57
Rahasia taman kecil bunga mereka sudah terkuak~
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)