Безгранична фантазия человека, которому нужны деньги 
Александр Вампилов


 



Отзывы о банках


InfoBank.by – Все банки Беларуси  >  ESET: приложения на Google Play крадут пароли от платежных сервисов

ESET: приложения на Google Play крадут пароли от платежных сервисов

Размер шрифта:    Уменьшить шрифт  Восстановить исходный рзмер  Увеличить шрифт 
639

Учетные данные PayPal отправлялись на удаленный сервер разработчиков.

 
Специалисты компании ESET, разработчика антивирусного программного обеспечения, обнаружили на Google Play новые опасные приложения. Программы специализируются на краже данных аккаунтов PayPal и Paxful и действуют при помощи социальной инженерии, говорится в сообщении компании.

Как говорится в сообщении ESET, первое вредоносное приложение — Boost Views — продвигалось в Google Play как инструмент для заработка на YouTube. После запуска приложения пользователю предлагалось выбрать одну из двух функций: смотреть видео с YouTube, получая за это «зарплату», или увеличить число просмотров собственного канала. Программу скачали до 100 тыс. раз.

Для просмотра видео с YouTube в приложение встроен видеоплеер Viewer. Стоимость услуг пользователей оценивается в $0,0001–0,0005 в минуту (такие расценки действовали во время исследования), заработанная сумма отображается в окне под плеером.

Накопив $0,09, исследователи попытались перевести их на PayPal — для этого в приложении предусмотрена специальная форма авторизации. Получить «зарплату» не удалось: после ввода логина и пароля приложение выдавало сообщение об ошибке, в то время как учетные данные PayPal отправлялись на удаленный сервер разработчиков, объясняют в антивирусной компании.

Менее востребованная функция приложения — увеличить трафик YouTube-канала пользователя. Стоимость услуги начинается от $3,29: чтобы оплатить ее, нужно ввести данные банковской карты, и эта информация также поступит в распоряжение разработчиков.

Второе приложение — PaxVendor — использовало популярность биткоин-обменника Paxful. Программа собирала логины и пароли от этого сервиса при помощи фальшивого экрана авторизации и не имела других функций.

После ввода учетных данных пользователь увидит сообщение об ошибке, тем временем операторы PaxVendor смогут войти в скомпрометированный аккаунт. В ходе исследования ESET была зафиксирована попытка входа в тестовый аккаунт Paxful с территории Украины. После сообщения ESET вредоносные приложения были удалены с Google Play, подчеркивается в релизе.


Источник: bankir.ru

Понравилось? Отправь друзьям!


Оставить комментарий
  
Комментариев нет