В Google Play обнаружено приложение, которое воровало данные пользователей криптобирж

by @news_cryptomir
В Google Play обнаружено приложение, которое воровало данные пользователей криптобирж



Лукас Стефанко, исследователь в области кибербезопасности, нашел в магазине Google Play очередное вредоносное приложение, воровавшее информацию о пользователях с криптобирж и банковских ресурсов.






Lukas Stefanko
@LukasStefanko

David got scammed because, he didn't read app comments.

Always go through comments before installing apps - it can save you some trouble.

David downloaded fake app and entered login credentials in, even though there were comments indicating it is a scam already.
13:33 - 2 нояб. 2018 г.

Информация о рекламе в Твиттере и конфиденциальность



Программа под названием Easy Rates Converter представлена в магазине Google, как конвертер валют. Оказалось, что приложение после скачивания устанавливает на устройства вирус, маскирующийся под штатное обновление другой известной программы Adobe Flash, и ворует конфиденциальные данные пользователя.

Алгоритм работы зловредного вируса прост: программа дожидается запуска владельцем зараженного устройства официального приложения криптобиржи или банка, после чего копирует главную страницу криптовалютной площадки или банковского приложения, предоставляя пользователю копию, дожидается ввода регистрационных данных, после чего отправляет полученную с персонального аккаунта конфиденциальную информацию злоумышленникам.

Отметим, что заявленную в Google Play функцию – конвертер валют – приложение выполняет исправно, поэтому пользователи не могут сразу определить причину утечки персональных данных.

Google оперативно удалил вредоносную программу из своего магазина после раскрытия информации.

Это уже не первый подобный случай. Так, ранее в этом году в Google Play были обнаружены приложения под названием EthereumCardano ADA Wallet и Monero Miner, которые также оказались мошенническими.

November 3, 2018
by @dmitriy_cryptov