Компания кибербезопасности ESET обнаружила в магазине Google Play очередное фишинговое приложение под названием Cardano ADA Wallet, крадущее криптовалюту у пользователей.
Вирусное приложение представляет из себя кошелек для криптовалюты ADA – альткойна сети Cardano. Вредоносное ПО было размещено в магазине разработчиком Cardano inc, который, однако, не имеет ни малейшего отношения к истинному Cardano.
После того как приложение устанавливается и запускается, пользователю предлагается совершить перевод его монет ADA в новый кошелек, адрес которого возникает под пометкой «Получить». Данный адрес не является уникальным для каждого пользователя – указанный кошелек принадлежит ворам.
Помимо прямой кражи ADA, приложение предлагает обмен BTC, LTC, Dash, Bitcoin Cash, Bitcoin Gold, Dogecoin и Ripple. Обмен, как становится понятно, не состоится, и средства, предназначенные для него, прямехонько перекочуют к мошенникам. Таким образом данный фишинговый кошелек позволяет им не ограничиваться криптовалютой ADA, заманивая в свои сети и прочие цифровые монеты.
В настоящее время Cardano ADA Wallet удален из магазина Google Play. Для соблюдения безопасности пользователям настоятельно рекомендуется предварительно проверять издателя и обязательно обращать внимание на количество загрузок, оценки и отзывы других пользователей.
Это далеко не первый раз, когда в магазинах Google и Apple, а также приложениях соцсетей обнаруживаются подобные сюрпризы. Лаборатория Касперского в январе сообщила об обнаружении замысловатой фишинговаой схемы, напрямую связанной с криптовалютами, а также с некоторыми особенностями интерфейса и принципами работы Facebook.
На прошлой неделе в магазине Google Chrome было обнаружено очередное вредоносное расширение для майнинга криптовалют. В начале апреля Google объявил о том, что начнет блокировать любое расширение для браузера Chrome, предназначенное для майнинга криптовалют, в своем веб-магазине. В июле из магазина будут удалены представленные там сегодня расширения, которые содержат функции интеллектуального анализа данных.
Источник