В Google Play обнаружены несколько фейковых криптовалютных кошельков

Специалист компании ESET Лукас Стефанко обнаружил в магазине Google Play четыре фальшивых кошелька для криптовалют, ворующих персональные данные. Об этом эксперт сообщил в своем блоге.

Вредоносные приложения имитировали кошельки для Neo (NEO), Tether (USDT) и Ethereum (ETH), одно из них выдавало себя за MetaMask. Предполагается, что приложения воровали данные с кредитных карт, а также информацию для мобильного банкинга. После обращения специалиста к команде Google все эти приложения были удалены с платформы.

Стефанко разбил эти программы на две группы: фальшивый MetaMask он определил как «фишинговый», а остальные три — как поддельные кошельки. При установке и запуске фишинговое приложение запрашивает приватный ключ пользователя и пароль от кошелька.

К записи в блоге Стефанко добавил видео, в котором подробно рассказал про поддельные кошельки и отметил, что в октябре приложение Neo Wallet скачали более 1000 раз.

Как сообщает специалист, подобные приложения не создают приватный ключ для нового кошелька, а лишь показывают публичный адрес злоумышленника. Если пользователь положит деньги на такой кошелек, то не сможет вывести свои средства, поскольку не знает приватный ключ.

Стефанко отмечает, что приложения написаны с помощью сервисов для Drag-n-Drop app builder, которые не требуют особых знаний в программировании. То есть практически любой может создать простую программу для кражи личной информации.

Источник: cryptocurrency.tech

No votes yet.
Please wait...

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *