BTC 113631$
ETH 3493.3$
Tether (USDT) 1$
Toncoin (TON) 3.61$
telegram vk
telegram vk Х
Russian English
Высокодоходный майнинг бизнес
"

Вредоносная программа в Google Play крадёт деньги из электронных кошельков

Дата публикации:04.12.2019, 16:44
Источник фото: Изображение: https://www.xda-developers.com/google-play-store-warn-install-unknown-apps-sideload-permission/
1703
1703
Поделись с друзьями!

Эксперт по безопасности Лукас Стефанко в феврале объявил, что хакеры используют приложения, существующие как законные криптовалютные сервисы, для кражи монет пользователей.

В своём блоге под названием «First Clipper Malware discovered on Google Play» («Первое вредоносное ПО, обнаруженное в Google Play»), исследователь заявил, что вредоносное ПО использует процесс копирования и вставки публичного адреса, чтобы изменить адрес назначение платежа на адрес хакера.

В связанном с блогом посте пользователь BitcoinTalk заявил, что вредоносная программа меняет адрес на адрес, принадлежащий хакеру после того, как пользователь выбрал биткойн адрес, и нажал CTRL-C, чтобы скопировать его. Они теряют средства, которые отправляют, когда нажимают CTRL-V (вставка), потому что неизвестное им вредоносное ПО уже изменило адрес на адрес мошенника.

Согласно данным пользователя,

«Даже если вы проверите часть вставленного адреса, скорее всего, первые несколько символов совпадают, и вы все равно не заметите изменение адреса».

По словам Стефанко,

«Эта опасная форма вредоносного ПО впервые появилась в 2017 году на платформе Windows и была обнаружена в теневых магазинах приложений для Android летом 2018 года. В феврале 2019 года мы обнаружили вредоносный клипер в Google Play, официальном магазине приложений для Android».

Он сказал, что, несмотря на то, что это относительно новое вредоносное ПО, скорость его распространения вызывает беспокойство, и уже появились данные о том, что даже известные сайты, размещающие программное обеспечение, такие как download.cnet.com, содержат приложения, внедренные вместе с ним.

Клипер, найденный в Google Play, был разработан как подражание MetaMask, и пользователи, которые скачали это приложение, будут подвергаться риску кражи Ethereum.

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24