Android-приложение воровало данные для доступа к криптовалютным биржам

В Google Play проникло вредоносное приложение, ворующее данные пользователей для доступа к криптовалютным биржам. Об этом сообщает CryptoGlobe со ссылкой на исследователя в области информационной безопасности компании ESET Лукаса Стефанко. Оно называется Easy Rates Converter и, как следует из названия, выдает себя за утилиту для конвертации валют по актуальному курсу, привлекая таким образом внимание не только начинающих, но и продвинутых инвесторов.

Android-приложение воровало данные для доступа к криптовалютным биржам. Фото.

Попадая на устройство, Easy Rates Converter предлагает пользователю установить обновление Adobe Flash Player, которое на самом деле содержит вредоносный компонент. Он в свою очередь дожидается, пока пользователь не запустит приложение для доступа к банковскому или криптовалютному счету, чтобы подменить страницу входа на фишинговую. При этом для трояна совершенно неважно, какой именно клиент будет запущен, поскольку он способен мимикрировать под большинство финансовых приложений.

Как распознать поддельное окно авторизации

Если пользователь не заметит, что подлинную страницу авторизации перекрывает фальшивая (это видно при открытии меню многозадачности), и введет учетные данные для доступа к лицевому счету, то они будут перенаправлены на сервера злоумышленников. Те в свою очередь незамедлительно используют данные для авторизации и последующего перевода всей цифровой наличности на свои кошельки вне зависимости от биржи, на которой они хранятся.

Практика показывает, что большинство пользователей не подозревают, что стали жертвами мошенников, еще очень долго. Это связано с тем, что, в отличие от большинства аналогичных решений, приложение исправно исполняет свои обязанности по конвертированию одной валюты в другую, не давая ни малейшего повода усомниться в подлинности своих функций.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах дружественного ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
Microsoft делает общий буфер обмена для Windows и Android. Можно скопировать на смартфоне, а вставить на ПК

Копирование текста с компьютера Windows на Android-смартфон скоро станет таким же простым, как на устройствах Apple. Microsoft разрабатывает функцию синхронизации буфера обмена между этими двумя операционными системами, которая может кардинально изменить работу пользователей с несколькими устройствами. Мы давно этого ждали и скоро это станет реальностью за пределами «яблочных» устройств.

Читать далее
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
Похоже Google сама не знает, что делать с Android и какие функции в него включать

Если вы следите за развитием операционной системы Android, то наверняка заметили, что последние месяцы стали настоящим испытанием на терпение — особенно после анонса Android 16. А Google, вместо того чтобы упростить процесс, только усложняет жизнь продвинутым пользователям, разработчикам и даже журналистам, пытающимся разобраться в происходящем. И пока нет ощущение, что разработчики компании знают, что надо делать со всем этим.

Читать далее
Новости партнеров