В мае текущего года в ESET зафиксировали увеличение числа поддельных криптовалютных приложений в GooglePlay. Активность злоумышленников связывают с положительной динамикой курса криптовалют.
Одна из программ была замаскирована под мобильное приложение кошелька Trezor. Описание не вызывает подозрений — программа выглядит как легитимный сервис, в качестве разработчика фигурирует компания Trezor Inc. Кроме того, поисковая выдача показывала это приложение на второй строке, сразу под официальным приложением.
Поддельное приложение криптокошелька Trezor
«Мы никогда не сталкивались с вредоносной активностью под видом Trezor, поэтому возможности таких фейк-приложений вызывают особый интерес, — комментирует эксперт по безопасности ESET Лукас Стефанко. — Ведь Trezor — криптовалютный кошелек аппаратного типа, работа с которым требует физического доступа, аутентификации по PIN-коду и знания Seed-фраз для восстановления доступа к кошельку».
В ходе исследования ESET пришла к выводу, что сбережениям пользователей Trezor ничего не угрожает из-за многофакторной системы защиты. Однако фальшивое приложение связано с другой программой-подделкой, целью которой является кража криптовалюты.
После установки и запуска фальшивой программы Trezor всплывает окно для ввода данных учетной записи. Далее они отправляются на сервер злоумышленников, расположенный по адресу coinwalletinc.com. Этот сайт содержит ссылку на загрузку приложения Coin Wallet для создания нескольких криптокошельков.
Сайт приложения, ведущий на загрузку Coin Wallet
Создатели уверяют, что программа генерирует адреса, на которые можно перевести сбережения. В действительности пользователи переводят криптовалюту на адреса злоумышленников.
Приложение СoinWallet загружено в Google Play в феврале текущего года. За это время его скачали 1 тыс. раз.
Приложение Coin Wallet в Google Play
ESET связалась с представителями Trezor и сообщила об угрозе. Разработчик подтвердил отсутствие опасности для пользователей, но выразил обеспокоенность — фейк-приложение собирает электронные адреса жертв, которые могут использоваться для фишинговых атак.
В настоящее время Trezor и Coin Wallet недоступны в Google Play.
Антивирусные продукты ESET успешно детектируют фальшивое приложение как Trojan.Android/FakeApp.KO.
ESET рекомендует пользоваться только проверенными криптовалютными и банковскими приложениями, а также вводить учетные данные при полной уверенности в их безопасности и легитимности.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Shveytsariyada qanday bayonotlar yangradi? - tinchlik sammitidan iqtiboslar.
15-16 iyun kunlarida Shveytsariyaning Byurgenshtok kurort shahrida tinchlik sammiti o‘tkazilmoqda. 90 dan ortiq davlatlar o‘z vakillarini...
-
NYT urush boshidagi Rossiya-Ukraina muzokaralari hujjatlarini e’lon qildi. Ulardan nimalarni bilish mumkin?.
Bu muzokaralar 2022 yil fevral oyi oxiri, mart va aprel oylari davomida Belarus hamda Turkiyada bo‘lib o‘tgandi. Ammo tomonlar kelisha olmagan....
-
O‘zbekistonda 17 iyun kuni kutilayotgan ob-havo ma’lumoti e’lon qilindi.
Toshkent shahrida havo biroz bulutli, vaqti-vaqti bilan o‘zgaruvchan bo‘ladi, qisqa muddatli yomg‘ir yog‘ishi, momaqaldiroq bo‘lishi mumkin..
-
"Барселона" ҳужумчиси "Севилья"га ижарага кетиши мумкин
"Барселона" марказий ҳужумчиси Марк Гиу фаолиятини Ла Лиганинг бошқа жамоасида давом эттириши мумкин.
-
Isroil G‘azo janubidagi amaliyotlarda doimiy tanaffuslar e’lon qildi.
Isroillik harbiylar G‘azo janubidagi yo‘l bo‘ylab amalga oshirilayotgan harbbiy harakatlarda har kuni «taktik pauza» joriy etilganini ma’lum qildi,...
-
Shveytsariyada jahon siyosatchilari tinchlik sammitiga yig‘ildi, Xarkiv atrofida janglar davom etmoqda. Urush suratlari.
Ukrainada urushning 843-kuni o‘tdi. .