Android-приложение воровало данные для доступа к криптовалютным биржам

В Google Play проникло вредоносное приложение, ворующее данные пользователей для доступа к криптовалютным биржам. Об этом сообщает CryptoGlobe со ссылкой на исследователя в области информационной безопасности компании ESET Лукаса Стефанко. Оно называется Easy Rates Converter и, как следует из названия, выдает себя за утилиту для конвертации валют по актуальному курсу, привлекая таким образом внимание не только начинающих, но и продвинутых инвесторов.

Android-приложение воровало данные для доступа к криптовалютным биржам. Фото.

Попадая на устройство, Easy Rates Converter предлагает пользователю установить обновление Adobe Flash Player, которое на самом деле содержит вредоносный компонент. Он в свою очередь дожидается, пока пользователь не запустит приложение для доступа к банковскому или криптовалютному счету, чтобы подменить страницу входа на фишинговую. При этом для трояна совершенно неважно, какой именно клиент будет запущен, поскольку он способен мимикрировать под большинство финансовых приложений.

Как распознать поддельное окно авторизации

Если пользователь не заметит, что подлинную страницу авторизации перекрывает фальшивая (это видно при открытии меню многозадачности), и введет учетные данные для доступа к лицевому счету, то они будут перенаправлены на сервера злоумышленников. Те в свою очередь незамедлительно используют данные для авторизации и последующего перевода всей цифровой наличности на свои кошельки вне зависимости от биржи, на которой они хранятся.

Практика показывает, что большинство пользователей не подозревают, что стали жертвами мошенников, еще очень долго. Это связано с тем, что, в отличие от большинства аналогичных решений, приложение исправно исполняет свои обязанности по конвертированию одной валюты в другую, не давая ни малейшего повода усомниться в подлинности своих функций.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах дружественного ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
Есть ли в России гарантия на смартфоны OnePlus, которые куплены на AliExpress

Покупка смартфонов на AliExpress давно перестала быть чем-то необычным. Пользователи привыкли получать флагманы по более низкой цене, а магазины научились быстро доставлять технику без лишних хлопот. Но один вопрос продолжает волновать многих: что происходит с гарантией, если устройство приезжает не из официальной российской розницы. Особенно это касается брендов, которые сохранили сервисную поддержку в России. Появление OnePlus 15 на AliExpress вызвало волну обсуждений именно по этой причине, и теперь ситуация полностью прояснилась.

Читать далее
В России начали официально продавать SIM-карты с номерами, у которых никогда не было владельцев. Что это дает

Вы когда-нибудь задумывались, почему на ваш телефон ежедневно покушаются сотни навязчивых банков, студий красоты и юридических компаний? При этом вы никогда им не звонили и даже близко не подходили. Ответ прост: номер могли засветить в базе спамеров еще прошлые владельцы.

Читать далее
Эти функции Android могут спасти вам жизнь. Включайте их у себя на телефоне немедленно

В последние годы Apple и Google стали уделять особое внимание функциям безопасности своих операционных систем. Помимо того, что телефоны стало сложнее взломать и украсть, теперь они еще и спасают жизни своих владельцев. Почти все из этих фишек отключены по умолчанию, поэтому их лучше активировать сразу после покупки телефона. Займет это не так много времени, а наш материал поможет вам найти и настроить функции безопасности Андроид.

Читать далее
Новости партнеров