USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

В GooglePlay проникли угонщики криптовалютных аккаунт

Bankir.ru | 2 ноября 2017 г. 14:00 | 177 просмотров

Жертвами мошенников стали пользователи популярной криптовалютной биржи Poloniex. Эксперты ESET обнаружили, что в GooglePlay проникло вредоносное приложение под названием POLONIEX от одноименного разработчика. С 28 августа по 19 сентября его установили до 5000 пользователей, несмотря на противоречивые оценки и негативные отзывы. Второе – POLONIEX EXCHANGE от POLONIEX COMPANY – появилось в GooglePlay 15 октября и было установлено 500 раз. После предупреждения ESET подделки удалили из магазина.

Как уточняют эксперты ESET, вредоносные приложения предназначены для кражи аккаунтов Poloniex. Чтобы получить доступ к учетной записи, мошенникам нужны логины и пароли от биржи и электронной почты, привязанной к "биржевому" аккаунту.

Сразу после запуска вредоносного приложения на экране появляется фальшивая форма ввода логина и пароля Poloniex. Введенные данные отправляются злоумышленникам. Если жертва не использует в Poloniex двухфакторную аутентификацию, атакующие получат доступ к аккаунту. Они смогут самостоятельно выполнять транзакции и менять настройки, включая пароль.

Перехватив логин и пароль от Poloniex, злоумышленники пытаютсяполучить доступ к Gmail. Для этого на экран устройства выводится окно, предлагающее войти в Gmail для "проверки безопасности". Получив доступ к аккаунту Poloniex и связанному аккаунту электронной почты, атакующие смогут проводить операции со счетом и удалять любые уведомления из входящих сообщений. Чтобы обеспечить видимость нормальной работы, приложение переадресовывает пользователя на мобильную версию легитимного сайта Poloniex при каждом запуске.

Ваш комментарий