Популярные приложения для Android крали пароли у пользователей

Приложения действовали при помощи социальной инженерии

Владивосток, ИА Приморье24. Специалисты вирусной лаборатории ESET обнаружили на Google Play новые опасные приложения, которые специализируются на краже данных аккаунтов PayPal и Paxful, сообщила компания.

Приложения действовали при помощи социальной инженерии. Первое из них — Boost Views — продвигалось как инструмент для заработка на YouTube. После запуска приложения пользователю предлагалось либо смотреть видео с YouTube, получая за это "зарплату", либо увеличить число просмотров собственного канала. Программу скачали почти 100 тысяч раз.

Накопленные средства можно перевести на PayPal, для чего в приложении имеется специальная форма авторизации. Однако после ввода логина и пароля приложение выдает сообщение об ошибке, при этом учетные данные PayPal отправляются на удаленный сервер разработчиков. Для оплаты услуги по увеличению трафика YouTube-канала пользователю нужно ввести данные банковской карты — эта информация также поступит в распоряжение разработчиков.

Второе приложение — PaxVendor — использовало популярность биткоин-обменника Paxful. Программа собирала логины и пароли от этого сервиса при помощи фальшивого экрана авторизации, других функций у нее не было. После ввода учетных данных пользователь видит сообщение об ошибке, тем временем операторы PaxVendor могут войти в скомпрометированный аккаунт.

Другие материалы рубрики "Общество"
4a50cff8d108cf7a2c3eadcae1e9614f8b85eb19.jpeg

Это Владивосток: Очевидцы сняли на видео львицу, высунувшуюся из окна авто

Авторы видео даже не удивились такой ситуации

fd79bf1275c42840fefdc72ef62dd6b9464b4b01.jpeg

Тайфун «Трами» может принести в Приморье сильный ветер

Синоптики продолжают следить за ситуацией

65e3ff5efe0ad6fceb390d3b95b3b48d3b16cf6b.jpeg

Приморским предпенсионерам сохранили действующие соцгарантии

Воспользоваться ими смогут мужчины 60 лет и женщины 55лет