Android-приложение воровало данные для доступа к криптовалютным биржам

В Google Play проникло вредоносное приложение, ворующее данные пользователей для доступа к криптовалютным биржам. Об этом сообщает CryptoGlobe со ссылкой на исследователя в области информационной безопасности компании ESET Лукаса Стефанко. Оно называется Easy Rates Converter и, как следует из названия, выдает себя за утилиту для конвертации валют по актуальному курсу, привлекая таким образом внимание не только начинающих, но и продвинутых инвесторов.

Android-приложение воровало данные для доступа к криптовалютным биржам. Фото.

Попадая на устройство, Easy Rates Converter предлагает пользователю установить обновление Adobe Flash Player, которое на самом деле содержит вредоносный компонент. Он в свою очередь дожидается, пока пользователь не запустит приложение для доступа к банковскому или криптовалютному счету, чтобы подменить страницу входа на фишинговую. При этом для трояна совершенно неважно, какой именно клиент будет запущен, поскольку он способен мимикрировать под большинство финансовых приложений.

Как распознать поддельное окно авторизации

Если пользователь не заметит, что подлинную страницу авторизации перекрывает фальшивая (это видно при открытии меню многозадачности), и введет учетные данные для доступа к лицевому счету, то они будут перенаправлены на сервера злоумышленников. Те в свою очередь незамедлительно используют данные для авторизации и последующего перевода всей цифровой наличности на свои кошельки вне зависимости от биржи, на которой они хранятся.

Практика показывает, что большинство пользователей не подозревают, что стали жертвами мошенников, еще очень долго. Это связано с тем, что, в отличие от большинства аналогичных решений, приложение исправно исполняет свои обязанности по конвертированию одной валюты в другую, не давая ни малейшего повода усомниться в подлинности своих функций.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах дружественного ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
Xiaomi выпускает флагман для бедных в цвете iPhone 17 Pro: когда выйдет и каким будет Redmi Turbo 5 Max

Redmi официально подтвердила дату запуска линейки Turbo 5. Новые смартфоны еще на этапе анонса позиционируются как убийцы флагманов, а такое мы любим. Согласитесь, что здорово, когда производитель делает недорого и при этом мощно с точки зрения начинки. Презентация серии Redmi Turbo 5 состоится 29 января в Китае, и в неё войдут сразу две модели: Turbo 5 и Turbo 5 Max. Причём старшая версия явно нацелена на то, чтобы конкурировать со смартфонами, которые стоят заметно дороже.

Читать далее
Почему Android-смартфон сам включает экран, и что делать

При использовании смартфона с Android случаются странные вещи. Бывает, держишь его в руке, а экран телефона гаснет сам по себе. Эту проблему мы уже разбирали в отдельном тексте, но бывает и другая. Когда телефон сам включает экран. На самом деле чаще всего причина не в поломке, а в функциях системы, которые включены по умолчанию. Разберемся, почему экран телефона включается сам, что с этим можно сделать и в каких случаях это действительно неисправность.

Читать далее
В интернете появились моды на мессенджер MAX, которые якобы отключают слежку. Стоит ли их качать?

Опасения относительно приложения MAX заставляют людей идти на крайние меры. Многие из тех, кому навязывают национальный мессенджер, покупают для его использования отдельный смартфон, отключают разрешения или просто ставят неработающий MAX, чтобы «отмазаться». Но недавно появился еще один метод, якобы позволяющий обезопасить себя от всевидящего ока. Это моды на MAX, набирающие популярность в интернете.

Читать далее
Новости партнеров