Компании сообщаютНовости компаний

Промайнить всё: ESET нашла приложения для кражи криптовалют

| 24.05.2019

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Эксперты международной компании ESET обнаружили в Google Play несколько приложений для кражи криптовалют у пользователей. Одно из них замаскировано под популярный криптокошелек Trezor.

В мае текущего года в ESET зафиксировали увеличение числа поддельных криптовалютных приложений в Google Play. Активность злоумышленников связывают с положительной динамикой курса криптовалют. 

Одна из программ была замаскирована под мобильное приложение кошелька Trezor. Описание не вызывает подозрений — программа выглядит как легитимный сервис, в качестве разработчика фигурирует компания Trezor Inc. Кроме того, поисковая выдача показывала это приложение на второй строке, сразу под официальным приложением. 

В ходе исследования ESET пришла к выводу, что сбережениям пользователей Trezor ничего не угрожает из-за многофакторной системы защиты. Однако фальшивое приложение связано с другой программой-подделкой, целью которой является кража криптовалюты.

После установки и запуска фальшивой программы Trezor всплывает окно для ввода данных учетной записи. Далее они отправляются на сервер злоумышленников, расположенный по адресу coinwalletinc.com. Этот сайт содержит ссылку на загрузку приложения Coin Wallet для создания нескольких криптокошельков.

Создатели уверяют, что программа генерирует адреса, на которые можно перевести сбережения. В действительности пользователи переводят криптовалюту на адреса злоумышленников.   

Приложение Сoin Wallet загружено в Google Play в феврале текущего года. За это время его скачали 1 тыс. раз.

ESET связалась с представителями Trezor и сообщила об угрозе. Разработчик подтвердил отсутствие опасности для пользователей, но выразил обеспокоенность — фейк-приложение собирает электронные адреса жертв, которые могут использоваться для фишинговых атак.

В настоящее время Trezor и Coin Wallet недоступны в Google Play.

Антивирусные продукты ESET успешно детектируют фальшивое приложение как Trojan.Android/FakeApp.KO.

ESET рекомендует пользоваться только проверенными криптовалютными и банковскими приложениями, а также вводить учетные данные при полной уверенности в их безопасности и легитимности. Дополнительные меры защиты обеспечит надежный антивирус.

Компания: Eset


Поделиться:

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Загрузка...

Другие материалы рубрики

Компании сообщают

Мероприятия

21.06.2019 — 23.06.2019
ИТ-ночь на Ивана Купалу 2019

Суздаль

27.06.2019 — 28.06.2019
Conversations

Санкт-Петербург

19.09.2019
MOBILE FORENSICS DAY 2019

Москва, ул.Лесная 7, БЦ «Белые сады", конференц-зал «MEETING POINT WHITE GARDENS».