Fałszywe aplikacje do kradzieży na Google Play

Bloomberg

Google usunęło ze swojego sklepu aplikacje do kradzieży kryptowaluty. Zdążyło ją pobrać kilka tysięcy osób.

Złośliwe oprogramowanie kradnące kryptowaluty wykrył na stronach Google Play Lukas Stefanko, analityk ds. bezpieczeństwa ze słowackiej firmy ESET. Google zareagowało błyskawicznie, ale kilka tysięcy osób zdążyło je już pobrać.

CZYTAJ TAKŻE: Nowa metoda przestępców: Na „Avengersów”

Dwie aplikacje udawały zwyczajne aplikacje do kopania lub inwestowania w kryptowaluty. W rzeczywistości jednak pozwalały na kradzież całych zasobów z Trezora, portfela dla kryptowalut – napisał serwis Techcrunch. Na dodatek były ze sobą powiązane.

Celem fałszywych aplikacji jest phishing, czyli wyłudzenie danych do logowania do podszytej oficjalnej aplikacji. Następnie cyberprzestępcy wykorzystują skradzione dane uwierzytelniające do przejęcia zaatakowanych kont. Aplikacje zazwyczaj są tak zrobione, by użytkownik nie miał żadnych podejrzeń i logował się do fałszywej aplikacji. Bardzo często umieszczają też pod nią fałszywe recenzje, zachęcając do pobrania.

CZYTAJ TAKŻE: Smartfony na celowniku hakerów

Także tym razem fałszywa aplikacja o nazwie Trezor Mobile Wallet „na pierwszy rzut oka” nie wyglądała na podejrzaną – twierdzi analityk ESET.

– Opis aplikacji zapewniał, że pozwala ona użytkownikom tworzyć portfele dla różnych kryptowalut – powiedział Stefanko w rozmowie z Techcrunch. – Jednak jej rzeczywistym celem jest skłonienie użytkowników do przeniesienia kryptowaluty do portfeli cybeprzestępców – dodał.

Drugą fałszywą aplikacja była CoinWallet. W przypadku obu użytkownik mógł nabrać podejrzeń dopiero po ich ściągnięciu i instalacji, ponieważ przy otwarciu okazało się, że ikonka wygląda inaczej niż na prezentacji w sklepie Play, a poza tym po kliknięciu w aplikację pokazuje się okno logowania, które nie jest sygnowane logiem Trezora. Obie aplikacje korzystały z tego samego serwera, do którego były wysyłane dane użytkowników fałszywego portfela Trezora.

Aplikacja pojawiła się w sklepie Google Play w lutym tego roku i bardzo szybko zyskała w rankingu najpopularniejszych aplikacji do przechowywania kryptowalut. Kiedy znikała ze sklepu Google, była na drugim miejscu, zaraz po prawdziwej aplikacji Trezor. W sumie pobrało ją ponad tysiąc osób.

CZYTAJ TAKŻE: Bitcoin znów po 20 tys. dol.? Wirtualne waluty wróciły do łask

Portfel kryptowalut Trezor powstał w 2014 roku w Czechach. Przedsiębiorstwo jest jednym z najbardziej ugruntowanych i zaufanych firm zajmujących się bezpieczeństwem kryptowalut. Portfele sprzętowe Trezora są opracowywane i produkowane przez firmę SatoshiLabs, należącą do weterana rynku kryptowalut Marka Palatinusa.

Tagi:

Mogą Ci się również spodobać

Młode, innowacyjne firmy mają w Polsce pod górkę

Aż 46 proc. założycieli startupów w naszym kraju trafia na bariery podczas tworzenia biznesu ...

Serwisy społecznościowe: kto rozdaje karty

Temat ochrony danych zamieszczanych na serwisach społecznościowych nigdy nie był tak szeroko dyskutowany. Jednak ...

Czy rząd zakaże gry „FIFA” za hazard?

Kancelaria prawna Transtica z Krakowa złożyła pierwsze w Polsce doniesienie ws. łamania ustawy hazardowej ...

Google pracuje nad własnym smartfonem z elastycznym ekranem

W amerykańskim urzędzie patentowym pojawił się dowód na to, że Google nie chce przegapić ...

Szef Alibaby: praca po 12 godzin dziennie to błogosławieństwo

Jack Ma, współzałożyciel koncernu Alibaba, jednego z największych koncernów zajmujących się e-handlem na świecie ...

Tinder łamie zasady Google, abyś Ty mógł płacić mniej

Tinder, najpopularniejsza aplikacja randkowa, wprowadza nowy sposób płatności, łamiący tym samym zasady Google. Czytaj ...