0

В Google Play появилось новое приложение для кражи криптовалют

В Google Play появилось новое приложение для кражи криптовалют
Специалисты по кибербезопасности из ESET предупреждают о новом мошенничестве с криптовалютой. Злоумышленники разместили в Google Play фишинговое приложение Cardano ADA Wallet.

Вредоносное приложение описывается как кошелек для ADA, криптовалюты на базе блокчейн-платформы Cardano. Оно размещено разработчиком под названием Cardano inc, который не имеет ничего общего с настоящим проектом Cardano. Авторы поддельного приложения используют три уловки, нацеленные на кражу средств пользователей.

После установки и запуска приложение предлагает пользователю перевести криптовалюту Cardano (ADA) в новый кошелек – его адрес появляется на экране «Получить». Проблема в том, что приложение не генерирует уникальный адрес для каждого пользователя, а указывает кошелек злоумышленников.

Далее мошенники предлагают пользователю перенести в Cardano ADA Wallet содержимое настольного криптокошелька – для этого нужно ввести в приложении его номер и ключевую фразу. Эти данные также будут использованы для кражи средств.

Кроме того, приложение предлагает обменять на Cardano (ADA) другие криптовалюты, включая Bitcoin, Litecoin, Dash, Bitcoin Cash, Bitcoin Gold, Dogecoin и Ripple.

Для этого пользователь должен выбрать нужную криптовалюту и внести депозит на указанный в приложении кошелек.

На самом деле, обмен не состоится – средства пользователя будут отправлены злоумышленникам напрямую. Данная уловка позволяет мошенникам не ограничиваться одной криптовалютой и «принимать» все цифровые деньги. В настоящее время вредоносное приложение удалено из Google Play.

Ранее Геймбокс также сообщал о том, что в Google Play распространяется целый ряд вредоносных приложений для обмана начинающих пользователей майнинговых сервисов.

В сентябре 2017 года в Google Play, к примеру, появилось приложение Monero Miner (XMR) разработчика My Portable Software. Согласно описанию, программа добывала криптовалюту Monero в мобильном браузере. Сумма намайненных XMR отображалась в специальном окне.

В отличие от известных лжемайнеров, в которых заявленная функция майнинга отсутствовала, Monero Miner действительно добывал криптовалюту. Проблема в том, что все средства поступали разработчику, вне зависимости от того, какой адрес кошелька указывал пользователь во время настройки приложения.

Несмотря на низкий рейтинг и негативные отзывы, приложение установили до 50 000 пользователей. После предупреждения специалистов ESET майнер был удален из Google Play. Однако начинающим любителям майнинга следует быть начеку, ведь это может быть далеко не единственное приложение такого рода.

Также по теме