Разработчики антивирусов обнаружили ворующие биткоины программы

978

Разработчики антивирусов обнаружили ворующие биткоины программы

Раз­ра­бот­чи­ки ан­ти­ви­ру­сов ESET и "Ла­бо­ра­то­рия Кас­пер­ско­го" об­на­ру­жи­ли в Google Play про­грам­мы, во­ру­ю­щие бит­ко­и­ны и дру­гую крип­то­ва­лю­ту. По сло­вам экс­пер­тов ESET, ха­ке­ры со­зда­ли мо­шен­ни­че­ское при­ло­же­ние крип­то­ва­лют­ной биржи Poloniex, выдав его за офи­ци­аль­ное (при том что у Poloniex в прин­ци­пе нет мо­биль­ных при­ло­же­ний). Ска­чав­шие про­грам­му поль­зо­ва­те­ли вво­ди­ли туда свой логин и па­роль, сообщает Insider.pro. 

По­лу­чив до­ступ к ак­ка­ун­ту, со­зда­те­ли ви­ру­са смог­ли са­мо­сто­я­тель­но ме­нять на­строй­ки, вы­пол­нять опе­ра­ции со сче­тов, а также по­лу­чи­ли до­ступ к почте поль­зо­ва­те­лей. Всего было со­зда­но два фаль­ши­вых при­ло­же­ния: пер­вое (с 28 ав­гу­ста по 19 сен­тяб­ря) уста­но­ви­ли до 5 тыс. поль­зо­ва­те­лей, вто­рое (с 15 ок­тяб­ря) на­бра­ло 500 уста­но­вок. 

После за­яв­ле­ния ESET под­дел­ки были уда­ле­ны из Google Play. Еще один ме­ха­низм во­ров­ства бит­ко­и­нов об­на­ру­жи­ла "Ла­бо­ра­то­рия Кас­пер­ско­го". В дан­ном слу­чае речь идет о тро­яне CryptoShuffler, во­ру­ю­щем крип­то­ва­лю­ту из элек­трон­ных ко­шель­ков поль­зо­ва­те­лей. Вирус за­пус­кал­ся при по­пыт­ке пе­ре­ве­сти день­ги с од­но­го крип­то­ко­шель­ка на дру­гой. 

Жерт­ва­ми ста­но­ви­лись те поль­зо­ва­те­ли, ко­то­рые не вво­ди­ли иден­ти­фи­ка­ци­он­ный код сим­вол за сим­во­лом, а встав­ля­ли его по прин­ци­пу "ко­пи­ро­вать — вста­вить". Это поз­во­ли­ло ха­ке­рам ме­нять пред­по­ла­га­е­мый адрес ко­шель­ка на свой соб­ствен­ный и таким об­ра­зом красть крип­то­ва­лю­ту. Всего было укра­де­но 23 бит­ко­и­на на сумму около 140 тыс. дол­ла­ров, еще до укра­ден­ных 10 тыс. при­хо­дят­ся на дру­гие крип­то­ва­лю­ты. На­ка­нуне со­об­ща­лось, что ха­ке­ры нашли спо­соб красть крип­то­ва­лю­ту Ethereum прямо у май­не­ров.

Telegram
ПОДПИСЫВАЙТЕСЬ НА НАС В TELEGRAM Узнавайте о новостях первыми
Подписаться
Подпишитесь на наш Telegram канал! Узнавайте о новостях первыми
Подписаться