Android-приложение воровало данные для доступа к криптовалютным биржам

В Google Play проникло вредоносное приложение, ворующее данные пользователей для доступа к криптовалютным биржам. Об этом сообщает CryptoGlobe со ссылкой на исследователя в области информационной безопасности компании ESET Лукаса Стефанко. Оно называется Easy Rates Converter и, как следует из названия, выдает себя за утилиту для конвертации валют по актуальному курсу, привлекая таким образом внимание не только начинающих, но и продвинутых инвесторов.

Android-приложение воровало данные для доступа к криптовалютным биржам. Фото.

Попадая на устройство, Easy Rates Converter предлагает пользователю установить обновление Adobe Flash Player, которое на самом деле содержит вредоносный компонент. Он в свою очередь дожидается, пока пользователь не запустит приложение для доступа к банковскому или криптовалютному счету, чтобы подменить страницу входа на фишинговую. При этом для трояна совершенно неважно, какой именно клиент будет запущен, поскольку он способен мимикрировать под большинство финансовых приложений.

Как распознать поддельное окно авторизации

Если пользователь не заметит, что подлинную страницу авторизации перекрывает фальшивая (это видно при открытии меню многозадачности), и введет учетные данные для доступа к лицевому счету, то они будут перенаправлены на сервера злоумышленников. Те в свою очередь незамедлительно используют данные для авторизации и последующего перевода всей цифровой наличности на свои кошельки вне зависимости от биржи, на которой они хранятся.

Практика показывает, что большинство пользователей не подозревают, что стали жертвами мошенников, еще очень долго. Это связано с тем, что, в отличие от большинства аналогичных решений, приложение исправно исполняет свои обязанности по конвертированию одной валюты в другую, не давая ни малейшего повода усомниться в подлинности своих функций.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах дружественного ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
Зачем нужен Менеджер паролей Google или как узнать пароль на Android

Работа большинства Android-смартфонов завязана на сервисах Google. Почти на каждом устройстве есть карты, облачное хранилище и почта от американской компании. Но мало кто знает о сервисе Менеджер паролей Google, хотя регулярно взаимодействует с ним. У него есть собственное приложение, и он решает множество проблем. В частности, позволяет посмотреть пароли на Android. Как это сделать, и при чем здесь сервис от Google — читайте в нашей инструкции.

Читать далее
Почему я не пользуюсь мессенджером MAX и никому его не советую

Приложение MAX появилось в нашей жизни всего несколько месяцев назад, но уже стало одним из самых быстрорастущих на Android и iOS. По последним данным разработчиков, национальным мессенджером пользуется уже 40 миллионов человек. Причем, в отличие от аккаунтов в Telegram, их нельзя назвать ботами. Подавляющее большинство — реальные люди, которые, как им кажется, сознательно переходят в НАШ мессенджер, покидая платформы, не соблюдающие законы Российской Федерации. Но я никому не рекомендую MAX и не собираюсь пользоваться им в качестве основного средства коммуникации.

Читать далее
Почему не приходят уведомления на Андроид, и как это исправить

Одна из главных проблем любого смартфона - внезапно перестают приходить уведомления на Android. Это чревато пропуском важных сообщений и иногда даже звонков, если речь о соцсетях и мессенджерах. Самое интересное, что вернуть пропавшие уведомления не получится. Зато можно постараться предотвратить исчезновение пушей на телефоне. Вот несколько рабочих способов.

Читать далее
Новости партнеров