Популярные приложения для Android крали пароли у пользователей

Приложения действовали при помощи социальной инженерии

Владивосток, ИА Приморье24. Специалисты вирусной лаборатории ESET обнаружили на Google Play новые опасные приложения, которые специализируются на краже данных аккаунтов PayPal и Paxful, сообщила компания.

Приложения действовали при помощи социальной инженерии. Первое из них — Boost Views — продвигалось как инструмент для заработка на YouTube. После запуска приложения пользователю предлагалось либо смотреть видео с YouTube, получая за это "зарплату", либо увеличить число просмотров собственного канала. Программу скачали почти 100 тысяч раз.

Накопленные средства можно перевести на PayPal, для чего в приложении имеется специальная форма авторизации. Однако после ввода логина и пароля приложение выдает сообщение об ошибке, при этом учетные данные PayPal отправляются на удаленный сервер разработчиков. Для оплаты услуги по увеличению трафика YouTube-канала пользователю нужно ввести данные банковской карты — эта информация также поступит в распоряжение разработчиков.

Второе приложение — PaxVendor — использовало популярность биткоин-обменника Paxful. Программа собирала логины и пароли от этого сервиса при помощи фальшивого экрана авторизации, других функций у нее не было. После ввода учетных данных пользователь видит сообщение об ошибке, тем временем операторы PaxVendor могут войти в скомпрометированный аккаунт.

Другие материалы рубрики "Общество"
d0fa5988ee0461de341f0be2da77a8d1bb519be0.jpeg

Вода аж чёрная: во Владивостоке в море сливают неизвестную черную жидкость

Происходящее в районе набережной засняли очевидцы

515691d5a8ec8c387a1d8864086a69fd9e79f7d2.jpeg

В Приморье в водоеме обнаружили тело задушенного цепью подростка

Задержанный подозреваемый сознался в убийстве несовершеннолетнего

8862fc8587b70ddae7677889cf073077090f96b5.jpeg

Увидел и сразу протрезвел: горожане – о скульптуре во Владивостоке

Местные жители опасаются натолкнуться на произведение искусства ночью