Android-приложение воровало данные для доступа к криптовалютным биржам

В Google Play проникло вредоносное приложение, ворующее данные пользователей для доступа к криптовалютным биржам. Об этом сообщает CryptoGlobe со ссылкой на исследователя в области информационной безопасности компании ESET Лукаса Стефанко. Оно называется Easy Rates Converter и, как следует из названия, выдает себя за утилиту для конвертации валют по актуальному курсу, привлекая таким образом внимание не только начинающих, но и продвинутых инвесторов.

Android-приложение воровало данные для доступа к криптовалютным биржам. Фото.

Попадая на устройство, Easy Rates Converter предлагает пользователю установить обновление Adobe Flash Player, которое на самом деле содержит вредоносный компонент. Он в свою очередь дожидается, пока пользователь не запустит приложение для доступа к банковскому или криптовалютному счету, чтобы подменить страницу входа на фишинговую. При этом для трояна совершенно неважно, какой именно клиент будет запущен, поскольку он способен мимикрировать под большинство финансовых приложений.

Как распознать поддельное окно авторизации

Если пользователь не заметит, что подлинную страницу авторизации перекрывает фальшивая (это видно при открытии меню многозадачности), и введет учетные данные для доступа к лицевому счету, то они будут перенаправлены на сервера злоумышленников. Те в свою очередь незамедлительно используют данные для авторизации и последующего перевода всей цифровой наличности на свои кошельки вне зависимости от биржи, на которой они хранятся.

Практика показывает, что большинство пользователей не подозревают, что стали жертвами мошенников, еще очень долго. Это связано с тем, что, в отличие от большинства аналогичных решений, приложение исправно исполняет свои обязанности по конвертированию одной валюты в другую, не давая ни малейшего повода усомниться в подлинности своих функций.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах дружественного ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
WhatsApp вывел на чистую воду приложение MAX. Почему разработчики назвали его небезопасным

Самый популярный мессенджер WhatsApp (владеющая им Meta признана экстремистской организацией и запрещена в России) продолжает испытывать трудности. Уже сейчас подавляющее большинство пользователей не может отправить и получить сообщения, оставаясь наедине с государственным приложением MAX. И относительно него у разработчиков американского мессенджера есть особое мнение. Они назвали его небезопасным и поведали свою точку зрения, почему блокируют WhatsApp в России.

Читать далее
Кто может читать ваши сообщения в мессенджере MAX

На фоне блокировки конкурентов мессенджер MAX стал популярным сервисом для общения, а вместе с ростом аудитории появились и вопросы о конфиденциальности. Все мы хотим понимать, насколько защищены сообщения, кто может видеть личные диалоги, и возможна ли слежка. Хотя в нашей обойме уже давно есть способы, как безопасно пользоваться MAX на Android, опасения все равно остаются. Все-таки через мессенджер проходят личные разговоры, фотографии и даже рабочие данные. Чтобы понять, насколько безопасно использовать приложение, нужно разобраться, как работает защита переписки, а главное — читают ли MAX посторонние люди, и видят ли они содержимое чатов.

Читать далее
Где находятся настройки Android, и как ими пользоваться

Главным достоинством операционной системы Android является ее открытость. Вы можете устанавливать любые приложения и менять оформление оболочки на свой вкус. Словом, делать все, что угодно. Однако для этого вам понадобятся настройки Android — специальный раздел системы, содержащий в себе ее параметры. Их можно менять на свое усмотрение, выбирая, например, мелодию звонка или обои рабочего стола. Но где найти настройки в телефоне?

Читать далее
Новости партнеров