Android-приложение воровало данные для доступа к криптовалютным биржам

В Google Play проникло вредоносное приложение, ворующее данные пользователей для доступа к криптовалютным биржам. Об этом сообщает CryptoGlobe со ссылкой на исследователя в области информационной безопасности компании ESET Лукаса Стефанко. Оно называется Easy Rates Converter и, как следует из названия, выдает себя за утилиту для конвертации валют по актуальному курсу, привлекая таким образом внимание не только начинающих, но и продвинутых инвесторов.

Android-приложение воровало данные для доступа к криптовалютным биржам. Фото.

Попадая на устройство, Easy Rates Converter предлагает пользователю установить обновление Adobe Flash Player, которое на самом деле содержит вредоносный компонент. Он в свою очередь дожидается, пока пользователь не запустит приложение для доступа к банковскому или криптовалютному счету, чтобы подменить страницу входа на фишинговую. При этом для трояна совершенно неважно, какой именно клиент будет запущен, поскольку он способен мимикрировать под большинство финансовых приложений.

Как распознать поддельное окно авторизации

Если пользователь не заметит, что подлинную страницу авторизации перекрывает фальшивая (это видно при открытии меню многозадачности), и введет учетные данные для доступа к лицевому счету, то они будут перенаправлены на сервера злоумышленников. Те в свою очередь незамедлительно используют данные для авторизации и последующего перевода всей цифровой наличности на свои кошельки вне зависимости от биржи, на которой они хранятся.

Практика показывает, что большинство пользователей не подозревают, что стали жертвами мошенников, еще очень долго. Это связано с тем, что, в отличие от большинства аналогичных решений, приложение исправно исполняет свои обязанности по конвертированию одной валюты в другую, не давая ни малейшего повода усомниться в подлинности своих функций.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах дружественного ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
Все, что Apple подсмотрела у Android и Wear OS, выдав за свое на WWDC 2025

Вчера на WWDC 2025 компания Apple представила новую серию операционных систем - iOS 26, iPadOS 26, watchOS 26, macOS 26 Tahoe, tvOS 26 и visionOS 26, - и уже сейчас они доступны для бета-тестирования разработчиками. Среди улучшений и обновлений есть несколько функций, которые, похоже, вдохновлены Android и Wear OS. В некоторых случаях Apple даже не потрудилась изменить название функции, которую они скопировали у Google и Samsung.

Читать далее
Нейросеть Gemini теперь работает в России. Она вшита в Android и умеет все

В ночь с 15 на 16 августа нейросеть Gemini заработала в России. Если раньше ее приложение на Android, скорее, мешало, поскольку при запуске появлялось сообщение «Нет доступа», то теперь она функционирует в полном режиме, в корне меняя сам принцип взаимодействия с устройством. Рассказываем, что делает Gemini, а также даем инструкцию: как включить нейросеть на смартфоне и начать ею пользоваться.

Читать далее
Калькулятор
Как калькуляторы из Google Play взламывают Android-смартфоны

Представьте себе обычный калькулятор на своем смартфоне, при помощи которого вы считаете, сколько денег останется от зарплаты, если расплатиться по всем кредитам. Проще инструмента и придумать нельзя. А что, если я скажу вам, что за этой невинной программой может скрываться настоящий вирус для Андроид, который может и смски прочитать, и звонки прослушать, и даже банковский счет обчистить. Звучит по меньшей мере как фантастика, согласен. Но, увы, это реальность, и, очевидно, что об этом нужно как минимум знать, чтобы не попасть на удочку мошенников.

Читать далее
Новости партнеров