Осторожно: в Google Play проникла серия поддельных криптокошельков

Невзирая на постоянно растущий уровень защищенности Google Play, о котором не преминул заявить поисковый гигант, тот по-прежнему продолжает страдать от нашествия вредоносных приложений. Об этом узнал эксперт в области информационной безопасности антивирусной компании ESET Лукас Стефанко. По его информации, на сей раз в официальный каталог проникла целая серия поддельных кошельков для хранения криптовалют, выдающих себя за легитимные сервисы.

Осторожно: в Google Play проникла серия поддельных криптокошельков. Фото.

Как отмечается в докладе Стефанко, создатели вредоносного ПО, нацеленного на кражу персональных данных и сбережений своих жертв, действовали двумя путями. В первом случае приложение, носившее название MetaMask, не мимикрировало под легитимное, а действовало по классической фишинговой схеме. Оно просто собирало данные пользователей, включая приватные ключи авторизации для доступа к их криптовалютным кошелькам, после чего обчищало их.

Поддельные криптовалютные кошельки

Во втором случае приложения действовали от имени известных сервисов для взаимодействия с токенами NEO и Tether. Правда, в отличие от MetaMask, они не собирали данные своих жертв, а предоставляли тем в качестве вновь сгенерированного адреса для перевода цифровой наличности адреса злоумышленников, сохраняя за последними приватный ключ доступа. Многие пользователи, не подозревая подлога, переводили свои средства без возможности вернуть их обратно.

По словам Стефанко, такое ПО может быть создано даже людьми, не обладающими необходимыми для написания программ навыками. Как правило, они обращаются к популярной среде разработки Drag-n-Drop, которая позволяет собирать приложения, подобные тем, что обнаружил эксперт, как конструктор. Не исключено, говорит Стефанко, что в дальнейшем количество поддельных кошельков будет только расти.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и блокчейне можно на страницах ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
Опасно ли пользоваться приложением MAX на Android

Всего за месяц с момента своего появления приложения MAX наделало много шуму. Все началось со стыдной рекламы национального мессенджера, а продолжилось ограничением работы зарубежных конкурентов (блокировка звонков в WhatsApp/Telegram) и слухами об опасности отечественной разработки. В интернете многие пишут о том, что MAX следит за пользователями. Но так ли это на самом деле?

Читать далее
Google добавила в Android 16 кнопку максимальной защиты смартфона. Что она делает?

В рамках презентации The Android Show 2025 компания Google поделилась подробностями о новых функциях Android 16. Многие из них посвящены разносторонней безопасности устройства. Например, чтобы не регулировать вручную десятки переключателей, Google придумала кнопку расширенной защиты Android. Рассказываем, для чего она нужна и как ее включить на своем смартфоне.

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Новости партнеров