В Google Play обнаружены несколько фейковых криптовалютных кошельков
Специалист компании ESET Лукас Стефанко обнаружил в магазине Google Play четыре фальшивых кошелька для криптовалют, ворующих персональные данные. Об этом эксперт сообщил в своем блоге.
Вредоносные приложения имитировали кошельки для Neo (NEO), Tether (USDT) и Ethereum (ETH), одно из них выдавало себя за MetaMask. Предполагается, что приложения воровали данные с кредитных карт, а также информацию для мобильного банкинга. После обращения специалиста к команде Google все эти приложения были удалены с платформы.
Стефанко разбил эти программы на две группы: фальшивый MetaMask он определил как «фишинговый», а остальные три — как поддельные кошельки. При установке и запуске фишинговое приложение запрашивает приватный ключ пользователя и пароль от кошелька.
К записи в блоге Стефанко добавил видео, в котором подробно рассказал про поддельные кошельки и отметил, что в октябре приложение Neo Wallet скачали более 1000 раз.
Как сообщает специалист, подобные приложения не создают приватный ключ для нового кошелька, а лишь показывают публичный адрес злоумышленника. Если пользователь положит деньги на такой кошелек, то не сможет вывести свои средства, поскольку не знает приватный ключ.
Стефанко отмечает, что приложения написаны с помощью сервисов для Drag-n-Drop app builder, которые не требуют особых знаний в программировании. То есть практически любой может создать простую программу для кражи личной информации.
Источник: cryptocurrency.tech