Android-приложение воровало данные для доступа к криптовалютным биржам

В Google Play проникло вредоносное приложение, ворующее данные пользователей для доступа к криптовалютным биржам. Об этом сообщает CryptoGlobe со ссылкой на исследователя в области информационной безопасности компании ESET Лукаса Стефанко. Оно называется Easy Rates Converter и, как следует из названия, выдает себя за утилиту для конвертации валют по актуальному курсу, привлекая таким образом внимание не только начинающих, но и продвинутых инвесторов.

Android-приложение воровало данные для доступа к криптовалютным биржам. Фото.

Попадая на устройство, Easy Rates Converter предлагает пользователю установить обновление Adobe Flash Player, которое на самом деле содержит вредоносный компонент. Он в свою очередь дожидается, пока пользователь не запустит приложение для доступа к банковскому или криптовалютному счету, чтобы подменить страницу входа на фишинговую. При этом для трояна совершенно неважно, какой именно клиент будет запущен, поскольку он способен мимикрировать под большинство финансовых приложений.

Как распознать поддельное окно авторизации

Если пользователь не заметит, что подлинную страницу авторизации перекрывает фальшивая (это видно при открытии меню многозадачности), и введет учетные данные для доступа к лицевому счету, то они будут перенаправлены на сервера злоумышленников. Те в свою очередь незамедлительно используют данные для авторизации и последующего перевода всей цифровой наличности на свои кошельки вне зависимости от биржи, на которой они хранятся.

Практика показывает, что большинство пользователей не подозревают, что стали жертвами мошенников, еще очень долго. Это связано с тем, что, в отличие от большинства аналогичных решений, приложение исправно исполняет свои обязанности по конвертированию одной валюты в другую, не давая ни малейшего повода усомниться в подлинности своих функций.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах дружественного ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
Google хоронит APK-файлы и магазины приложений на Android. Всех разработчиков будут проверять по паспорту

Несмотря на то, что Android является открытой операционной системой, в последнее время владеющая ею Google делает очевидные шаги в сторону замкнутой экосистемы. Так, еще в августе американская компания опубликовала заявление, рассказав о новых правилах проверки приложений, которые будут действовать по всему миру с 2027 года. Они ставят под угрозу возможность свободной установки APK-файлов и распространение программ через сторонние магазины.

Читать далее
Google Pixel 10 напоминает пользователям про защитные стекла. Но зачем

Google вводит новый этап в процесс настройки смартфонов Pixel 10, направленный на обеспечение совместимости защитных стекол с встроенным сканером отпечатков пальцев. Теперь пользователям предлагается сканировать QR-код на упаковке защитного аксессуара для проверки его сертификации. Если вы купите плохое стекло, смартфон скажет вам, что так делать не надо и предложит выбрать другой вариант. Неужели проблема стоит так остро?

Читать далее
Курьер просит код из СМС, а вы рискуете деньгами. Как не попасться на новую схему в 2026 году

Мошеннических схем стало так много, что удивляет уже не сам факт, а качество игры. Сегодня “курьеры” по телефону звучат не хуже профессиональных актеров: у них уверенный голос, они знают ваш адрес и давят спешкой. И все ради того, чтобы вы отдали им код из СМС. Если повестись, злоумышленники за секунды получают доступ к вашим аккаунтам и деньгам. Как распознать обман вовремя и остаться при своем?

Читать далее
Новости партнеров