Eset предупредила о новых вредоносных приложениях в Google Play |
17.11.2018 14:05
Антивирусная компания Eset предупредила о новых вредоносных приложениях, появившихся в каталоге Google Play. Эти программы выдавали себя за популярные криптовалютные сервисы NEO, Tether и MetaMask и использовались для кражи пользовательских учетных данных.
Одна из схем заключается в подделке кошельков. Настоящие криптовалютные кошельки генерируют для пользователя приватный ключ и публичный адрес для перевода средств. Нелегитимные версии вместо этого показывали пользователю публичный адрес кошелька атакующих. Криптовалюту, переведенную на такой адрес, невозможно вернуть без приватного ключа, доступ к которому есть только у злоумышленников.
Авторы вредоносного приложения, замаскированного под MetaMask, действуют по классической схеме фишинга. После установки и запуска пользователю предлагалось ввести приватный ключ и пароль от своего криптовалютного кошелька - эти данные затем оказывались в распоряжении злоумышленников.
В Eset отмечают, что поддельные приложения созданы с помощью широкодоступного конструктора мобильных приложений, который позволяет "собирать" подобные программы без специальных знаний и навыков.
Компания Google получила от экспертов Eset предупреждения о вирусных программах и уже удалила их из магазина Google Play.
По материалам Express.co.uk
Источник: DailyComm
Одна из схем заключается в подделке кошельков. Настоящие криптовалютные кошельки генерируют для пользователя приватный ключ и публичный адрес для перевода средств. Нелегитимные версии вместо этого показывали пользователю публичный адрес кошелька атакующих. Криптовалюту, переведенную на такой адрес, невозможно вернуть без приватного ключа, доступ к которому есть только у злоумышленников.
Авторы вредоносного приложения, замаскированного под MetaMask, действуют по классической схеме фишинга. После установки и запуска пользователю предлагалось ввести приватный ключ и пароль от своего криптовалютного кошелька - эти данные затем оказывались в распоряжении злоумышленников.
В Eset отмечают, что поддельные приложения созданы с помощью широкодоступного конструктора мобильных приложений, который позволяет "собирать" подобные программы без специальных знаний и навыков.
Компания Google получила от экспертов Eset предупреждения о вирусных программах и уже удалила их из магазина Google Play.
По материалам Express.co.uk
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022