Среда, 24.12.2025
×
Могут ли финансы спасать природу

ESET обнаружила в Google Play приложения для кражи аккаунтов криптовалютной биржи Poloniex

Аа +
- -

Специалисты антивирусной компании ESET обнаружили новую мошенническую кампанию в Google Play для кражи аккаунтов криптовалютной биржи Poloniex.

На бирже Poloniex можно торговать более чем 100 криптовалютами.

«В данном инциденте злоумышленники воспользовались отсутствием официального мобильного приложения Poloniex – они распространяли вредоносные приложения под видом легитимных», - указали в ESET.

Первое вредоносное приложение появилось в Google Play под названием Poloniex (установлено до 5 тыс. раз). Второе приложение – POLONIEX EXCHANGE – появилось в Google Play 15 октября (установлено 500 раз).

Приложения предназначены для кражи аккаунтов Poloniex, а для доступа к учетной записи хакерам требуются логины и пароли от биржи и электронной почты, привязанной к «биржевому» аккаунту.

«Сразу после запуска вредоносного приложения на экране появляется фальшивая форма ввода логина и пароля Poloniex. Введенные данные отправляются злоумышленникам. Если жертва не использует в Poloniex двухфакторную аутентификацию, атакующие получат доступ к аккаунту. Они смогут самостоятельно выполнять транзакции и менять настройки, включая пароль», - указано в сообщении ESET.

Доступ к Gmail злоумышленники получали, если жертва соглашалась пройти «проверку безопасности» через вредоносное приложение и входила в свою почту.

Получив доступ к аккаунту Poloniex и связанному аккаунту электронной почты, злоумышленники могли проводить операции со счетом и удалять любые уведомления из входящих сообщений.

При этом вредоносные приложения переадресовывали пользователя на мобильную версию легитимного сайта Poloniex при каждом запуске.

В настоящее время оба приложения удалены из Google Play.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все рынки »
- -
313
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Цены на Новый год, «схема Долиной», конституция для «имбацилов» Цены на Новый год, «схема Долиной», конституция для «имбацилов» Ружье против экономики: угроза кризиса. Маркетплейсами продолжают «рулить». ВАЗ обижен на Китай, но решил не обижать BMW. Транспортный налог, повышение ЖКХ-тарифов и «схема Долиной». Россиянам рассказали, что есть и что пить на Новый год. Что разные поколения думают о подарках. Конституция России для «имбацилов». Фондовые индексы США завершают торги ростом: техсектор ведет рынок вверх, сильный ВВП охладил ожидания снижения ставок Фондовые индексы США завершают торги ростом: техсектор ведет рынок вверх, сильный ВВП охладил ожидания снижения ставок Основные фондовые индексы США повышаются во вторник в последний час торгов, при этом S&P 500 и Nasdaq приближаются к историческим максимумам. Поддержку рынку оказывают акции крупнейших технологических компаний, которые продолжают восстанавливаться после недавней распродажи, несмотря на публикацию отчёта о росте экономики самыми быстрыми темпами за два года — фактора, ставящего под сомнение краткосрочные снижения ставок Федеральной резервной системы. Кирилл Дианов: «Финансовый сектор стал драйвером импортозамещения» Кирилл Дианов: «Финансовый сектор стал драйвером импортозамещения» Российский финансовый сектор находится на этапе масштабной технологической перестройки ввиду регуляторных требований и ограничений на использование зарубежного программного обеспечения. Ужесточение стандартов ЦБ, в том числе приказ № 683-П, ставит перед банками и страховыми компаниями задачу не только обеспечить высокий уровень информационной безопасности, но и выстроить устойчивую ИТ-инфраструктуру на базе отечественных решений. Вместе с Кириллом Диановым, руководителем направления облачной интеграции «Онланты», обсудили тренд на импортозамещение в финсекторе и проанализировали ряд используемых решений.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »

Новости »