Max Duiker Max Duiker
2 min. leestijd

Crypto-oplichters infiltreren Google Play: $70.000 buitgemaakt

Neppe WalletConnect-app treft meer dan 150 slachtoffers

icon-altcoins
Altcoin nieuws
Vrouw verliest +$5 miljoen aan crypto, klaagt Google aan

Foto: valiantsin suprunovich/Shutterstock

Een app die grote bedragen aan crypto heeft gestolen, is ontdekt op de Google Play Store. Deze wallet-drainer-app wist in vijf maanden meer dan $70.000 te stelen van slachtoffers, volgens IT-beveiligingsbedrijf Check Point Research. De malware deed zich voor als WalletConnect, een populair Web3-protocol, en misleidde gebruikers om transacties goed te keuren. Zo kregen scammers toegang tot hun fondsen.

Neppe app steelt tienduizenden dollars

De ontwikkelaars van de app hadden verschillende trucs om onopgemerkt te werk te gaan. Zo is de app meerdere malen van naam veranderd. De app begon onder de naam “Mestox Calculator” en verwees in eerste instantie naar een onschuldige calculator-website. Dit hielp de ontwikkelaars de Google Play-beoordelingsprocessen te omzeilen, omdat geautomatiseerde en handmatige controles slechts de onschadelijke calculator zagen.

Volgens Check Point Research was dit schandaal de eerste die uitsluitend gericht was op mobiele gebruikers. Gebruikers met bepaalde IP-adressen of die een mobiele telefoon gebruikten, werden doorgestuurd naar de back-end die het wallet-drainer-programma “MS Drainer” onderbracht.

De app, die op 21 maart 2024 beschikbaar werd gesteld, kreeg dankzij valse reviews en consistente branding meer dan 10.000 downloads, wat leidde tot aanzienlijke schade voor meer dan 150 gebruikers. Niet iedereen die de app downloadde was echter getroffen; sommigen herkenden de scam op tijd of verbonden hun wallet niet. Anderen voldeden mogelijk niet aan de specifieke targetingcriteria van de malware.

Nieuwe crypto van Stripe al $5 miljard dollar waard – wat zit hierachter?
Nieuwe crypto van Stripe al $5 miljard dollar waard - wat zit hierachter?

Slimme technieken om crypto-wallets te plunderen

De echte WalletConnect stelt gebruikers in staat veilig te communiceren tussen hun cryptocurrency wallets en gedecentraliseerde applicaties (dApps) via QR-codes. Dit maakt het mogelijk om transacties goed te keuren zonder dat privé-sleutels worden blootgesteld.

De neppe app maakte hier misbruik van door gebruikers naar een frauduleuze website te leiden waar ze werden gevraagd om hun wallets te koppelen en verschillende machtigingen te accepteren. Deze machtigingen gaven de aanvallers toegang om de wallet volledig leeg te trekken. De app begon met de duurste tokens in de wallets van de slachtoffers en werkte vervolgens door naar de goedkopere munten.

Check Point Research stelt dat deze zaak laat zien hoe de technieken van cybercriminelen steeds slimmer worden. In plaats van traditionele aanvalsmethoden zoals keylogging, gebruikte de app slimme contracten en deep links om assets weg te sluizen zodra gebruikers de app vertrouwden. Google heeft de app inmiddels verwijderd maar heeft nergens commentaar gegeven op het incident.

🎧 Tip: Volg onze podcast De Cryptotafel op Spotify voor actueel cryptonieuws, scherpe analyses en gesprekken met experts uit de markt. Handig om te luisteren én om op de hoogte te blijven van wat er speelt in de wereld van crypto en economie.

Deel dit artikel
Auteur:
Over de auteur:
Max Duiker

Max Duiker is sinds september 2021 redacteur bij Crypto Insiders. Met een achtergrond in financiën en technologie, en een passie voor blockchain, investeert hij sinds 2017 in cryptocurrency. Via zijn netwerk kwam hij in contact met Crypto Insiders. Max specialiseert zich in blockchaintechnologie, automatisering van gegevens en financiële inclusie. Zijn doel is om de adoptie van crypto te bevorderen door complexe technologieën toegankelijker te maken voor een breder publiek.

Net binnen
Meest gelezen
China lanceert stablecoin Concurrentie dollar
China gooit potentiële bom op bitcoin en aandelenmarkt
  • 13/10/2025
  • 3 min. leestijd
Jerome Powell, voorzitter van de Federal Reserve
Vanavond 18.20 uur: toespraak kan cryptomarkt maken of breken
  • 14/10/2025
  • 3 min. leestijd
Een grafiek van een koers van een aandeel of crypto met verschillende technische indicatoren en marktdata zoals handelsvolume
‘Laatste grote feest voor Bitcoin op komst’, zegt verborgen indicator
  • 16/10/2025
  • 3 min. leestijd
Bitcoin munten en Jerome Powell van Fed
Grote cryptobeleggers gokken op een crash: dit is de reden
  • 14/10/2025
  • 3 min. leestijd
Foto met Bitcoin munt, goudstaaf en een dollar
‘Goud en zilver zijn klaar, nu is bitcoin aan de beurt’
  • 16/10/2025
  • 3 min. leestijd
Advertentie

Meest gelezen Altcoin nieuws

Bitcoin munten en Jerome Powell van Fed
Grote cryptobeleggers gokken op een crash: dit is de reden
  • 14/10/2025
  • 3 min. leestijd
Crypto crash
Bitcoin en andere crypto duiken nog dieper in het rood: dit is waarom
  • 17/10/2025
  • 3 min. leestijd
Een afbeelding met een rood filter waarbij een cryptohandelaar gefrustreerd en gestresst naar een hard gecrashte crypto koers kijkt
De échte reden achter de cryptocrash: waarom €16 miljard in rook opging
  • 14/10/2025
  • 2 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank