Вредоносные приложения на Google Play крадут пароли от платежных сервисов






Специалисты антивирусной компании ESET обнаружили на Google Play новые опасные приложения. Программы специализируются на краже данных аккаунтов PayPal и Paxful и действуют при помощи социальной инженерии. Об этом 17 апреля сообщается в блоге компании.

Первое вредоносное приложение – Boost Views – продвигалось в Google Play как инструмент для заработка на YouTube. После запуска приложения пользователю предлагалось выбрать одну из двух функций: смотреть видео с YouTube, получая за это «зарплату», или увеличить число просмотров собственного канала. Программу скачали до 100 000 раз.

Для просмотра видео с YouTube в приложение встроен видеоплеер Viewer. Стоимость услуг пользователей оценивается в 0,0001–0,0005 долларов в минуту (такие расценки действовали во время исследования), заработанная сумма отображается в окне под плеером.

Накопив 0,09 доллара, исследователи попытались перевести их на PayPal – для этого в приложении предусмотрена специальная форма авторизации. Получить «зарплату» не удалось – после ввода логина и пароля приложение выдавало сообщение об ошибке, в то время как учетные данные PayPal отправлялись на удаленный сервер разработчиков.

Менее востребованная функция приложения – увеличить трафик YouTube-канала пользователя. Стоимость услуги начинается от 3,29 долларов, чтобы оплатить ее, нужно ввести данные банковской карты – эта информация также поступит в распоряжение разработчиков.

Второе приложение – PaxVendor – использовало популярность биткоин-обменника Paxful. Программа собирала логины и пароли от этого сервиса при помощи фальшивого экрана авторизации и не имела других функций.

После ввода учетных данных пользователь увидит сообщение об ошибке, тем временем, операторы PaxVendor смогут войти в скомпрометированный аккаунт. В ходе исследования ESET была зафиксирована попытка входа в тестовый аккаунт Paxful с территории Украины.

После сообщения ESET вредоносные приложения были удалены с Google Play. Антивирусные продукты ESET NOD32 детектируют вредоносные приложения как Trojan.Android/FakeApp.FK и Android/FakeApp.FI соответственно.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Безопасность > Вредоносные приложения на Google Play крадут пароли от платежных сервисов
Все рубрики статей:
Топ-сегодня: Безопасность
Android-троянец из Google Play подписывает пользователей на платные мобильные услуги
Подключение ненужных контент-услуг – один из самых распространенных и давно известных способов незаконного заработка злоумышленников
Как узнать емейл человека?
На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека
Миллионы компьютеров по-прежнему заражены WannaCry
Зловред продолжает распространяться, несмотря на снижение количества зараженных компьютеров
Пора забыть о паролях: новые стандарты идентификации FIDO2
Первыми браузерами с поддержкой WebAuthn станут Chrome 67 и Firefox 60, выпуск которых ожидается в мае
Лидер «Шалтая-Болтая» попросил заменить оставшийся срок штрафом
Хакерам вменялся взлом электронной почты шести человек, в том числе пресс-секретаря премьер-министра РФ Натальи Тимаковой
Новые статьи: Безопасность
Лидер «Шалтая-Болтая» попросил заменить оставшийся срок штрафом
Хакерам вменялся взлом электронной почты шести человек, в том числе пресс-секретаря премьер-министра РФ Натальи Тимаковой
Android-троянец из Google Play подписывает пользователей на платные мобильные услуги
Подключение ненужных контент-услуг – один из самых распространенных и давно известных способов незаконного заработка злоумышленников
Миллионы компьютеров по-прежнему заражены WannaCry
Зловред продолжает распространяться, несмотря на снижение количества зараженных компьютеров
Украинский хакер арестован за взлом страниц в Instagram
Расследование по этому делу ведется по двум статьям УК — о мошенничестве и о создании, распространении или сбыте вредоносных программных или технических средств
«Лаборатория Касперского» выяснила, в каком возрасте дети наиболее уязвимы для киберугроз
Функция родительского контроля настроена лишь у 36% родителей и в основном она включена на компьютерах и ноутбуках

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2018 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».