Популярные приложения для Android крали пароли у пользователей

Приложения действовали при помощи социальной инженерии

Владивосток, ИА Приморье24. Специалисты вирусной лаборатории ESET обнаружили на Google Play новые опасные приложения, которые специализируются на краже данных аккаунтов PayPal и Paxful, сообщила компания.

Приложения действовали при помощи социальной инженерии. Первое из них — Boost Views — продвигалось как инструмент для заработка на YouTube. После запуска приложения пользователю предлагалось либо смотреть видео с YouTube, получая за это "зарплату", либо увеличить число просмотров собственного канала. Программу скачали почти 100 тысяч раз.

Накопленные средства можно перевести на PayPal, для чего в приложении имеется специальная форма авторизации. Однако после ввода логина и пароля приложение выдает сообщение об ошибке, при этом учетные данные PayPal отправляются на удаленный сервер разработчиков. Для оплаты услуги по увеличению трафика YouTube-канала пользователю нужно ввести данные банковской карты — эта информация также поступит в распоряжение разработчиков.

Второе приложение — PaxVendor — использовало популярность биткоин-обменника Paxful. Программа собирала логины и пароли от этого сервиса при помощи фальшивого экрана авторизации, других функций у нее не было. После ввода учетных данных пользователь видит сообщение об ошибке, тем временем операторы PaxVendor могут войти в скомпрометированный аккаунт.

Другие материалы рубрики "Общество"
e5288420ceea6a2e7197b5f0dc1b1314dfc8b7ee.jpeg

256 экоакций прошло во Владивостоке за год

Особое внимание уделялось экологическому воспитанию подрастающего поколения.

8cf3a76f10e3605f3b0e0f45a7d68997a0ab7d52.jpeg

Чиновница из Арсеньева похитила 24 государственных земельных участка

Землю должны были передать льготникам.

правосудие3.jpg

За год в Приморье возбудили 23 уголовных дела по терроризму

Аппарат Антитеррористической комиссии отчитался о проделанной работе в регионе