طبق یافتههای Group-IB، یک کمپین کلاهبرداری در مقیاس بزرگ، از اپلیکیشنهای جعلی trading منتشر شده در Apple App Store و Google Play و همچنین سایتهای فیشینگ برای کلاهبرداریهای «Pig butchering» استفاده کرد.
این کمپین بخشی از یک طرح کلاهبرداری از سرمایه گذاری مصرف کننده است که به طور گسترده تحت عنوان «Pig butchering» نیز شناخته میشود که در آن قربانی به این باور میرسد که در یک پلتفرم معاملاتی جعلی که اطلاعات ساختگی را نمایش میدهد بازده سرمایهگذاری بالایی دریافت خواهد کرد. کلاهبرداران با استفاده از مهندسی اجتماعی قربانی را به واریز وجوه سوق میدهند و از برداشت “profit” نمایش داده شده توسط او جلوگیری میکنند.
شرکت مستقر در سنگاپور گفت که این کمپین گستره جهانی دارد و قربانیان آن در سراسر آسیا-اقیانوسیه، اروپا، خاورمیانه و آفریقا گزارش شده است. اپلیکیشنهای جعلی از جمله SBI-INT (iOS), Finans Insights (Android), Finans Trader6 (Android) که با استفاده از UniApp Framework ساخته شده اند، تحت خانواده بدافزار UniShadowTrade دستهبندی شدهاند.
https://www.bleepingcomputer.com/news/security/pig-butchering-trading-apps-found-on-google-play-app-store/
https://thehackernews.com/2024/10/fake-trading-apps-target-victims.html