В Google Play Store выявлены 4 фэйковых криптокошелька

В Google Play Store выявлены 4 фэйковых криптокошелька

Четыре фэйковых криптовалютных кошелька были обнаружены в онлайн-маркете Google Play Store. Подделки, пытавшиеся похитить личные данные пользователей, выявил специалист Malware Лукас Стефанко. Аналитик предупредил об опасности в своем блоге 13 ноября.

Согласно Стефанко, 2 приложения были представлены в Google Play Store в качестве криптовалютных хранилищ для NEO и Tether, еще 2 продукта разработчики заявили расширениями для доступа к Ethereum и MetaMask. Все программы предположительно использовались для фишинга пользовательских данных мобильных банков и кредитного пластика.

По словам аналитика, один из продуктов – MetaMask – являлся фишинговым кошельком, который после инсталляции и запуска запрашивал приватный ключ и пароль от действующего криптокошелька пользователя. Другие 3 ПО выполняли роли фэйковых хранилищ.

Стефанко представил подробное описание мошеннического механизма в видеофайле, который он прикрепил к сообщению в блоге. На примере фэйкового кошелька для NEO исследователь объяснил, что программа под видом генерирования нового публичного адреса и секретного ключа к нему предоставляла жертвам публичный адрес преступника без доступа к приватному ключу. Введенные в заблуждение пользователи депонировали на вновь  созданный кошелек цифровые средства, при этом воспользоваться ими они уже не могли.

Между тем ученый отметил, что все 4 фэйка были созданы на базе app-сервиса Drag-n-Drop, использование которого не требует от разработчиков знаний основ кодирования. Таким образом, практически любой не отягощенный этическими нормами человек достаточно легко может выпустить простое вредоносное ПО, способное похитить конфиденциальную информацию, как только цена на Bitcoin начнет расти.

Как утверждает Лукас Стефанко, он передал отчет о нарушениях в службу безопасности Google, после чего приложения были удалены из пула продуктов Google Play Store.

Ратнер Елена специально для Майнингофф, по материалам: cointelegraph.com

16.11.2018 / 13:13