Pages:
Author

Topic: SAFU web wallet stealing users data (and funds) (Read 193 times)

hero member
Activity: 2548
Merit: 533
^ I don't have the technical knowledge on this kind of stuff. Siguro makakatulong si Baofeng dito.

As you quoted above, uninstalling or not installing at all is the best preventive measure. From what I understand, automatically injected na thru the wallet yung malware for every new page na nabubuksan. That suggest na yung wallet creator mismo ang may sala.

Let this be another reminder na hindi basta na-approve sa google ay safe ng i-download (the same applies to mobile apps). 

Tama, since it is categorized as a malicious chrome extension, mag bebehave nya na hindi mapapansin pag na install mo na to sa desktop or laptop mo. Alam natin natin pa pag na install na to, mag ru run to kasama ng mga browser natin so mahirap talaga ma catch kahit ng mga anti virus natin. Moral lesson wag basta basta mag tiwala sa mga download download lalo na kung hindi ka masyado maalam kasi nga baka yung mga na install mo eh malicious pala at ang intention ang nakawin ang info mo ma pa crypto o personal data like credit card informations. At tama hindi porke't galing Google store safe na i download. Ang masama nga lang may na biktima na agad bago na raise ang red flag.
google store pa nga ngaun ang pinagsisimulan ng mga hacking's eh dahil alam ng mga hackers ang reputasyon ng Google Store kung kaya eto ngaun ang target nilang palamanan ng kanilang mga malware's at hacking tools

lalo na yang mga Free Downloads na yan,kaya ang aral ay kung hindi din naman importante at sigurado ay iwasan na ang pag Dowload.

sa husay ng mga taong ito?siguradong di maiiwasang may mabiktima muna bago malaman na meron nnman silang nagawang makakaloko ng kapwa
Ang nakakapagtaka nga lang neto is bakit nakakalusot ang mga shady apps na ito at naaprabohan ng Google mismo?
Knowing na magaling sila pag dating sa mga verification or security sa anumang bagay pero nalulusutan parin.
Kahit nga mga typical nga mga legit apps na merong mga permissions eh nakaka balaka kasi meron silang access sa parte ng phone mo
kaya hindi ako basta basta nag dodownload kung hindi kailangan or hindi recommended  ng nakakarami.
sr. member
Activity: 1008
Merit: 355

google store pa nga ngaun ang pinagsisimulan ng mga hacking's eh dahil alam ng mga hackers ang reputasyon ng Google Store kung kaya eto ngaun ang target nilang palamanan ng kanilang mga malware's at hacking tools

lalo na yang mga Free Downloads na yan,kaya ang aral ay kung hindi din naman importante at sigurado ay iwasan na ang pag Dowload.

sa husay ng mga taong ito?siguradong di maiiwasang may mabiktima muna bago malaman na meron nnman silang nagawang makakaloko ng kapwa

Di talaga ibig sabhihin na ang isang wallet app ay nasa Google Store eh safe na sya...nakakalusot talaga ang mga scammers at hackers na yan hanggang may magreklamo at dyan pa lang malaman natin ang kalokohan na ginagawa ng mga walanghiya. Nabiktima na din ako ng ganitong set-up noon malaki ang nawala na mga tokens sa akin.

Free download of the wallet yung sa akin in return for some free tokens...yung pala may kasamang malicious program yung wallet na nakakakuha ng mga private keys at dun napasok ang MEW wallet ko. Saklap. Mga ilang weeks after ko pa nalaman kasi malimit lang ako bumibisita sa wallet ko sa MEW...ayun inubos lahat ng tokens na nabili ko as in wala talaga syang itinira kahit isang kusing man lang.

Sa mundo ng cryptocurrency na ating ginagalawan, napakaraming masasamang loob ang ating nakakasabay kaya ingat-ingat talaga lalo na yung mga baguhan pa lang wag kayong maghintay na magkaroon ng "baptism of fire" dahil masakit talaga mawalan ng pinaghirapan mo either tokens from participating in bounties o talagang ginamitan mo ng funds mo.
hero member
Activity: 2912
Merit: 627
Vave.com - Crypto Casino
Mauutak talaga itong mga hackers at ginamit pa ung pangalang SAFU na kapangalan din ng kilalang emergency insurance fund ng Binance at tsaka ng "SAFE" na salita. Dapat talaga wag tayong padalos dalos mag install kaagad ng kahit anong software kasama na yung mga web wallets kasi dapat tinitingnan muna natin kung meron mga peer reviews na maganda. Palaging tandaan "curiosity killed the cat". Cheesy

Mas ideal din kung gagamit tayo ng ibang software na tested na kasi hinde naman natin kailangang pabo bago ng app kada ilang buwan not unless kung kailangan na talaga. Kaya sa akin, mas pabor ako sa legacy apps ko keysa maginstall ng kung ano ano na hinde nman tayo sigurado kung anong palaman nasa loob meron yung mga apps na yan. Isa pa, dapat updated din mga antivirus natin para sa karagdagang proteksyon.
Naging meme yang SAFU nung nagkaroon ng hack sa Binance. Maging mapanuri lang sa mga ini-install na mga extension kasi kung hindi yan nagnanakaw ng mga data, ginagamit niyan yung mga GPU at CPU natin para makamina.
Ganyan mga modus nila. At kung gagamit lang din naman ng wallet, doon nalang sa mas sigurado at wag nalang sumugal sa mga bagong nadadala lang ng hype.
hero member
Activity: 2744
Merit: 541
Campaign Management?"Hhampuz" is the Man
^ I don't have the technical knowledge on this kind of stuff. Siguro makakatulong si Baofeng dito.

As you quoted above, uninstalling or not installing at all is the best preventive measure. From what I understand, automatically injected na thru the wallet yung malware for every new page na nabubuksan. That suggest na yung wallet creator mismo ang may sala.

Let this be another reminder na hindi basta na-approve sa google ay safe ng i-download (the same applies to mobile apps). 

Tama, since it is categorized as a malicious chrome extension, mag bebehave nya na hindi mapapansin pag na install mo na to sa desktop or laptop mo. Alam natin natin pa pag na install na to, mag ru run to kasama ng mga browser natin so mahirap talaga ma catch kahit ng mga anti virus natin. Moral lesson wag basta basta mag tiwala sa mga download download lalo na kung hindi ka masyado maalam kasi nga baka yung mga na install mo eh malicious pala at ang intention ang nakawin ang info mo ma pa crypto o personal data like credit card informations. At tama hindi porke't galing Google store safe na i download. Ang masama nga lang may na biktima na agad bago na raise ang red flag.
google store pa nga ngaun ang pinagsisimulan ng mga hacking's eh dahil alam ng mga hackers ang reputasyon ng Google Store kung kaya eto ngaun ang target nilang palamanan ng kanilang mga malware's at hacking tools

lalo na yang mga Free Downloads na yan,kaya ang aral ay kung hindi din naman importante at sigurado ay iwasan na ang pag Dowload.

sa husay ng mga taong ito?siguradong di maiiwasang may mabiktima muna bago malaman na meron nnman silang nagawang makakaloko ng kapwa
legendary
Activity: 2576
Merit: 1655
^ I don't have the technical knowledge on this kind of stuff. Siguro makakatulong si Baofeng dito.

As you quoted above, uninstalling or not installing at all is the best preventive measure. From what I understand, automatically injected na thru the wallet yung malware for every new page na nabubuksan. That suggest na yung wallet creator mismo ang may sala.

Let this be another reminder na hindi basta na-approve sa google ay safe ng i-download (the same applies to mobile apps). 

Tama, since it is categorized as a malicious chrome extension, mag bebehave nya na hindi mapapansin pag na install mo na to sa desktop or laptop mo. Alam natin natin pa pag na install na to, mag ru run to kasama ng mga browser natin so mahirap talaga ma catch kahit ng mga anti virus natin. Moral lesson wag basta basta mag tiwala sa mga download download lalo na kung hindi ka masyado maalam kasi nga baka yung mga na install mo eh malicious pala at ang intention ang nakawin ang info mo ma pa crypto o personal data like credit card informations. At tama hindi porke't galing Google store safe na i download. Ang masama nga lang may na biktima na agad bago na raise ang red flag.
sr. member
Activity: 1078
Merit: 310
Mauutak talaga itong mga hackers at ginamit pa ung pangalang SAFU na kapangalan din ng kilalang emergency insurance fund ng Binance at tsaka ng "SAFE" na salita. Dapat talaga wag tayong padalos dalos mag install kaagad ng kahit anong software kasama na yung mga web wallets kasi dapat tinitingnan muna natin kung meron mga peer reviews na maganda. Palaging tandaan "curiosity killed the cat". Cheesy

Mas ideal din kung gagamit tayo ng ibang software na tested na kasi hinde naman natin kailangang pabo bago ng app kada ilang buwan not unless kung kailangan na talaga. Kaya sa akin, mas pabor ako sa legacy apps ko keysa maginstall ng kung ano ano na hinde nman tayo sigurado kung anong palaman nasa loob meron yung mga apps na yan. Isa pa, dapat updated din mga antivirus natin para sa karagdagang proteksyon.

sr. member
Activity: 1274
Merit: 263

Kaya nga, mahirap talaga sa panahon ngayon hindi matukoy yung safe and secured wallet. Actually hindi ganoon kadali makaiwas sa mga scammers o hackers kasi hanggang ngayon malaking problema pa din ito sa atin. Gumagamit din kasi sila ng mga panibagong strategies at techniques para makapangdeceive ng tao, kadalasang nabibiktima nila yung mga baguhan palang kaya mas okay talaga nag magsearch muna para makasiguro kasi mahirap na mawalan. Sa totoo lang hindi ako familiar dito pero nakatulong yung post na ito sa akin at sa iba para maging aware at attentive sa lahat ng bagay lalong lalo na sa mga naghahanap ng wallet, maiiwasan nila ito at mas makakahanap sila ng mas better.
nope, kahit matagal kana sa larangan ng crypto possible ka padin mabiktima for example ung ng yari sa sapu wallet. Hindi naman mga baguhan yang mga yan pero nabiktima padin sila .
Kelangan lang maging doble ingat dont trust any in terms of money .
Sa panahon ngayon hindi mo malalaman kung ano ba talaga ang legit na magtatagal na wallet dahil karamihan sa kanila ay matagal na sa larangang ito at legit naman dahil ginagamit natin ang tanong hanggang kailan kaya iyon sila magiging trusted.  Sa panahon ngayon kailangan ng pag-iingat kung saan mo ilalagay ang funds lalo na kung ito ay napakalaking halaga ng pera.
sr. member
Activity: 1036
Merit: 329

Kaya nga, mahirap talaga sa panahon ngayon hindi matukoy yung safe and secured wallet. Actually hindi ganoon kadali makaiwas sa mga scammers o hackers kasi hanggang ngayon malaking problema pa din ito sa atin. Gumagamit din kasi sila ng mga panibagong strategies at techniques para makapangdeceive ng tao, kadalasang nabibiktima nila yung mga baguhan palang kaya mas okay talaga nag magsearch muna para makasiguro kasi mahirap na mawalan. Sa totoo lang hindi ako familiar dito pero nakatulong yung post na ito sa akin at sa iba para maging aware at attentive sa lahat ng bagay lalong lalo na sa mga naghahanap ng wallet, maiiwasan nila ito at mas makakahanap sila ng mas better.
nope, kahit matagal kana sa larangan ng crypto possible ka padin mabiktima for example ung ng yari sa sapu wallet. Hindi naman mga baguhan yang mga yan pero nabiktima padin sila .
Kelangan lang maging doble ingat dont trust any in terms of money .
sr. member
Activity: 896
Merit: 272
OWNR - Store all crypto in one app.
^ I don't have the technical knowledge on this kind of stuff. Siguro makakatulong si Baofeng dito.

As you quoted above, uninstalling or not installing at all is the best preventive measure. From what I understand, automatically injected na thru the wallet yung malware for every new page na nabubuksan. That suggest na yung wallet creator mismo ang may sala.

Let this be another reminder na hindi basta na-approve sa google ay safe ng i-download (the same applies to mobile apps).  
ang mahalaga naishare mo na dito para kung sakaling meron man na magbabalak or nahilingan na mag install nitong wallet ay makaiwas
mga ganitong strategy ng hackers/scammers ang sadyang nakaka alarma,akalain mo legit na wallet at nasa binance connected pero ganito ang kalakaran?eh pano pa ung mga crypto users na nagsisimula palang mag invest at makakaranas agad ng ganito?siguradong ma didisappoint at malamang di na mag invest sa crypto.ang totoo eto ang nakakasira at ANAY sa crypto eh mga walang hiyang magnanakaw ng di nila pinaghirapan
Kaya nga, mahirap talaga sa panahon ngayon hindi matukoy yung safe and secured wallet. Actually hindi ganoon kadali makaiwas sa mga scammers o hackers kasi hanggang ngayon malaking problema pa din ito sa atin. Gumagamit din kasi sila ng mga panibagong strategies at techniques para makapangdeceive ng tao, kadalasang nabibiktima nila yung mga baguhan palang kaya mas okay talaga nag magsearch muna para makasiguro kasi mahirap na mawalan. Sa totoo lang hindi ako familiar dito pero nakatulong yung post na ito sa akin at sa iba para maging aware at attentive sa lahat ng bagay lalong lalo na sa mga naghahanap ng wallet, maiiwasan nila ito at mas makakahanap sila ng mas better.
hero member
Activity: 2184
Merit: 585
You own the pen
Nalito din ako nung una sa xapo at safu 😅.
Google extension wallet ata ung safu na tinutukoy na may malware.
Google siguro dapat ung nag rereview sa mga ganitong app bago i aproved.

Hindi naman ganon ka strict yung google sa mga Extension ina-upload sa kanila. pati nga rin sa kanilang play store may nakakalusot pa rin na malicious apps tulad ng MOMO dati. sa mga extension pa kaya? malalaman nalang nila na harmful yung extensions or add-ons kapag meron ng maraming tao ang nagrereklamo dito. kaya dobleng ingat ang dapat gawin. huwag bast2x magdownload kahit pa nasa mga store nila.
hero member
Activity: 1302
Merit: 577
avatar and signature space for rent !!!


Nakakatakot mag install lalo na galing sa playstore dahil walang capability ang android antivirus na maka detect nito. Meron kasi options sa android system na allow application to make changes. Hindi ito safe kung ako ang tatanongin, dahil pag nag agree ka para narin binigyan mo ng pahintulot ang app mismo na maka exploit sa system ng phone mo. Dapat talagang ma aware ang lahat ng tao di lang sa crypto users lalo na yung mga bahuhan pa lamang.
Nalito din ako nung una sa xapo at safu 😅.
Google extension wallet ata ung safu na tinutukoy na may malware.
Google siguro dapat ung nag rereview sa mga ganitong app bago i aproved.

Yes po, google chrome extension sya.


________________________________________

Apektado din yung mga sumali sa Airdrop ng Raven Protocol kung san ang host ay ang safu wallet.
https://cryptocryptonews.com/first-bep-2-token-airdrops-event-with-safu-wallet-safu-wallet-official/

Actually million ravens na ung na hack base sa link sa taas.
Pero palagay ko hindi nman mawiwidraw nung hacker ung mga na hack lalo na ung BNB since i hohold un ng binance baka naka hold na yun ngayon. Pwera nalang if na transfer na siya sa personal wallet.
legendary
Activity: 1246
Merit: 1049


Nakakatakot mag install lalo na galing sa playstore dahil walang capability ang android antivirus na maka detect nito. Meron kasi options sa android system na allow application to make changes. Hindi ito safe kung ako ang tatanongin, dahil pag nag agree ka para narin binigyan mo ng pahintulot ang app mismo na maka exploit sa system ng phone mo. Dapat talagang ma aware ang lahat ng tao di lang sa crypto users lalo na yung mga bahuhan pa lamang.
Nalito din ako nung una sa xapo at safu 😅.
Google extension wallet ata ung safu na tinutukoy na may malware.
Google siguro dapat ung nag rereview sa mga ganitong app bago i aproved.

Yes po, google chrome extension sya.


________________________________________

Apektado din yung mga sumali sa Airdrop ng Raven Protocol kung san ang host ay ang safu wallet.
https://cryptocryptonews.com/first-bep-2-token-airdrops-event-with-safu-wallet-safu-wallet-official/
sr. member
Activity: 1036
Merit: 329


Nakakatakot mag install lalo na galing sa playstore dahil walang capability ang android antivirus na maka detect nito. Meron kasi options sa android system na allow application to make changes. Hindi ito safe kung ako ang tatanongin, dahil pag nag agree ka para narin binigyan mo ng pahintulot ang app mismo na maka exploit sa system ng phone mo. Dapat talagang ma aware ang lahat ng tao di lang sa crypto users lalo na yung mga bahuhan pa lamang.
Nalito din ako nung una sa xapo at safu 😅.
Google extension wallet ata ung safu na tinutukoy na may malware.
Google siguro dapat ung nag rereview sa mga ganitong app bago i aproved.
sr. member
Activity: 1484
Merit: 277
Medyo mainit na usapin to ngayon , pano ng yari na sa huli makikita na may malware ung extension di ba dapat ni rereview muna un bago gamitin or ipagamit sa mga users ng binance.

Deleted na ung twitter account ng safu wallet https://mobile.twitter.com/safuwallet

Kung gumagamit kayo ng safu wallet transfer niyo na ung funds niyo since its not secured and may copy sila ng mga privatekey na nagenerate sa wallet na yun,Million BNB na ang na hack.
Source,:
https://community.binance.org/topic/1983/safuwallet-scam-do-not-use

Third party apps yata siya na verfied ng google.  Wala rin yatang advice ang exchange na gamitin yung apps na iyon, use at your own risk 'ika nga.   Saka may mga warning na noon pa man ang bawat exchange tungkol sa paggamit ng mga 3rd party apps or extension kaya walang pananagutan ang Binance dito.  Hindi ko lang alam if aware ang Binance team  tungkol sa SAFU wallet bago pa man nalaman na isang hacking apps pala ito. 

Talagang mahirap gumamit ng mga apps ngayon na hindi open source.  Hindi marereview kung malicious ang pagkakaprogram nito.

Nakakatakot mag install lalo na galing sa playstore dahil walang capability ang android antivirus na maka detect nito. Meron kasi options sa android system na allow application to make changes. Hindi ito safe kung ako ang tatanongin, dahil pag nag agree ka para narin binigyan mo ng pahintulot ang app mismo na maka exploit sa system ng phone mo. Dapat talagang ma aware ang lahat ng tao di lang sa crypto users lalo na yung mga bahuhan pa lamang.
legendary
Activity: 2898
Merit: 1152
Medyo mainit na usapin to ngayon , pano ng yari na sa huli makikita na may malware ung extension di ba dapat ni rereview muna un bago gamitin or ipagamit sa mga users ng binance.

Deleted na ung twitter account ng safu wallet https://mobile.twitter.com/safuwallet

Kung gumagamit kayo ng safu wallet transfer niyo na ung funds niyo since its not secured and may copy sila ng mga privatekey na nagenerate sa wallet na yun,Million BNB na ang na hack.
Source,:
https://community.binance.org/topic/1983/safuwallet-scam-do-not-use

Third party apps yata siya na verfied ng google.  Wala rin yatang advice ang exchange na gamitin yung apps na iyon, use at your own risk 'ika nga.   Saka may mga warning na noon pa man ang bawat exchange tungkol sa paggamit ng mga 3rd party apps or extension kaya walang pananagutan ang Binance dito.  Hindi ko lang alam if aware ang Binance team  tungkol sa SAFU wallet bago pa man nalaman na isang hacking apps pala ito. 

Talagang mahirap gumamit ng mga apps ngayon na hindi open source.  Hindi marereview kung malicious ang pagkakaprogram nito.
sr. member
Activity: 1036
Merit: 329
Medyo mainit na usapin to ngayon , pano ng yari na sa huli makikita na may malware ung extension di ba dapat ni rereview muna un bago gamitin or ipagamit sa mga users ng binance.

Deleted na ung twitter account ng safu wallet https://mobile.twitter.com/safuwallet

Kung gumagamit kayo ng safu wallet transfer niyo na ung funds niyo since its not secured and may copy sila ng mga privatekey na nagenerate sa wallet na yun,Million tokens na ang na hack.
Source,:
https://community.binance.org/topic/1983/safuwallet-scam-do-not-use
sr. member
Activity: 1400
Merit: 269
^ I don't have the technical knowledge on this kind of stuff. Siguro makakatulong si Baofeng dito.

As you quoted above, uninstalling or not installing at all is the best preventive measure. From what I understand, automatically injected na thru the wallet yung malware for every new page na nabubuksan. That suggest na yung wallet creator mismo ang may sala.

Let this be another reminder na hindi basta na-approve sa google ay safe ng i-download (the same applies to mobile apps). 
ang mahalaga naishare mo na dito para kung sakaling meron man na magbabalak or nahilingan na mag install nitong wallet ay makaiwas
mga ganitong strategy ng hackers/scammers ang sadyang nakaka alarma,akalain mo legit na wallet at nasa binance connected pero ganito ang kalakaran?eh pano pa ung mga crypto users na nagsisimula palang mag invest at makakaranas agad ng ganito?siguradong ma didisappoint at malamang di na mag invest sa crypto.ang totoo eto ang nakakasira at ANAY sa crypto eh mga walang hiyang magnanakaw ng di nila pinaghirapan
hero member
Activity: 2912
Merit: 627
Vave.com - Crypto Casino
Kaya ako hindi talaga ako nagtitiwala sa kahit anong extension. Mas mainam na umiwas nalang kesa sa maging isa sa mga biktima. Ang dami na kasing mga report na ganito dati pa kaya kahit anong extension hindi na ako gumamit. Yung metamask natry ko dati pero uninstall ko na din agad nung nagkaroon ng mga report. Ang daming nabiktima nitong safu wallet, tignan niyo mga reply sa tweet niya. Sa mga kababayan natin maging mapanuri nalang kung mahilig ka gumamit ng mga extension.
legendary
Activity: 2114
Merit: 1147
https://bitcoincleanup.com/
^ I don't have the technical knowledge on this kind of stuff. Siguro makakatulong si Baofeng dito.

As you quoted above, uninstalling or not installing at all is the best preventive measure. From what I understand, automatically injected na thru the wallet yung malware for every new page na nabubuksan. That suggest na yung wallet creator mismo ang may sala.

Let this be another reminder na hindi basta na-approve sa google ay safe ng i-download (the same applies to mobile apps). 
legendary
Activity: 2898
Merit: 1152
Any more details on how does this malware propagate?  San natin pasibleng makuha ang ganitong klase ng malware?  Is this a kind ng malware na kapag open ng page ay auto inject or kind of file na need pang idownload at irun?  Any preventive measure for this?  



edit :


Important notes: from OP's link



Quote
   If you have installed this wallet, kindly uninstall it ASAP and if you know the authors of it, kindly submit your reply here or contact one of the admin from the https://t.me/BinanceDEXchange group in Telegram. Other actions to take: Move funds off any wallets associated with that wallet, whether you created the wallet with the extension, or entered the seed phrase/private keys.

    CALLING ALL USERS THAT HAVE EXPERIENCED ANY LOSES TO INPUT THEIR FEEDBACKS PLEASE! Kindly reply to this thread with the following information: TX, place from where you downloaded it or any type of information you might think it's useful.
Pages:
Jump to: