Android-приложение воровало данные для доступа к криптовалютным биржам

В Google Play проникло вредоносное приложение, ворующее данные пользователей для доступа к криптовалютным биржам. Об этом сообщает CryptoGlobe со ссылкой на исследователя в области информационной безопасности компании ESET Лукаса Стефанко. Оно называется Easy Rates Converter и, как следует из названия, выдает себя за утилиту для конвертации валют по актуальному курсу, привлекая таким образом внимание не только начинающих, но и продвинутых инвесторов.

Android-приложение воровало данные для доступа к криптовалютным биржам. Фото.

Попадая на устройство, Easy Rates Converter предлагает пользователю установить обновление Adobe Flash Player, которое на самом деле содержит вредоносный компонент. Он в свою очередь дожидается, пока пользователь не запустит приложение для доступа к банковскому или криптовалютному счету, чтобы подменить страницу входа на фишинговую. При этом для трояна совершенно неважно, какой именно клиент будет запущен, поскольку он способен мимикрировать под большинство финансовых приложений.

Как распознать поддельное окно авторизации

Если пользователь не заметит, что подлинную страницу авторизации перекрывает фальшивая (это видно при открытии меню многозадачности), и введет учетные данные для доступа к лицевому счету, то они будут перенаправлены на сервера злоумышленников. Те в свою очередь незамедлительно используют данные для авторизации и последующего перевода всей цифровой наличности на свои кошельки вне зависимости от биржи, на которой они хранятся.

Практика показывает, что большинство пользователей не подозревают, что стали жертвами мошенников, еще очень долго. Это связано с тем, что, в отличие от большинства аналогичных решений, приложение исправно исполняет свои обязанности по конвертированию одной валюты в другую, не давая ни малейшего повода усомниться в подлинности своих функций.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах дружественного ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
В приложении Госуслуг можно будет показать QR-код вместо паспорта. Как это будет работать

Паспорт поселится в смартфоне: скоро россияне смогут подтверждать личность без использования бумажного паспорта. Для современных пользователей это шанс забыть о том, что такое “забыл паспорт дома”, а для бизнеса отличный способ ускорить обслуживание, снизить риски ошибок при ручной сверке данных и исключить утечки персональных данных.

Читать далее
Как понять, что ваши сообщения в мессенджере MAX читает кто-то посторонний

Даже если вы не выкладываете пароли в открытый доступ и не переходите по подозрительным ссылкам, риск несанкционированного доступа к аккаунту все равно существует. И узнать о том, что кто-то получил доступ к вашей информации, на самом деле несложно. Ниже мы собрали основные признаки того, что к вашему аккаунту в российском мессенджере MAX мог получить доступ посторонний человек. А также рассказываем, что делать в такой ситуации.

Читать далее
Как узнать нарисовано ли изображение нейросетью. Тестируем сервис проверки на ИИ от Wildberries

Расцвет нейросетей пришелся на эпоху тотальных фейков, когда сгенерированный контент постоянно выдается за реальный, из-за чего становится сложно отличить правду от лжи. Порой ты даже не знаешь, настоящий человек на фото или нет, ведь искусственный интеллект уже сейчас размывает грани между вымыслом и реальностью. В наше время как никогда важно уметь отличать ложь от фейков, и российский маркетплейс Wildberries придумал бесплатный сервис проверки фото на ИИ, а мы проверили, как и насколько эффективно он работает.

Читать далее
Новости партнеров