Крипотомошенники переходят на Android
Мошенничество с криптовалютами захватило платформу Android. Так считают аналитики компании ESET, проанализировавшие активность злоумышленников и популярные схемы атак, в основе которых лежат скрытый майнинг и кража данных кошельков из популярных обменных сервисов.
Аналитики отмечают что распространенной уловкой стало создание поддельных приложений криптовалютных бирж, которые не только распространяются через Google Play, но даже могут иметь высокий рейтинг и положительные отзывы. Так, в 2017 году ESET были обнаружены фишинговые приложения биржи Poloniex, тогда как официального приложения Poloniex не существует.
Похожая схема применяется для взлома криптовалютных кошельков. Для этого используются фишинговые приложения-кошельки для перехвата закрытых ключей и SEED-фраз, служащих для восстановления кошелька при помощи нескольких форм ввода. Так, в Google Play были обнаружены подделки под MyEtherWallet – кошелек для криптовалюты Ethereum. Кстати, у него тоже нет официального мобильного приложения. У оригинального MyEtherWallet также нет официального мобильного приложения.
Кроме того, несмотря на небольшую эффективность добычи криптовалюты на мобильных устройствах, растет число вредоносных программ-майнеров для Android. растет число вредоносных программ-майнеров. В качестве примера аналитики приводят версию игры Bug Smasher, добывавшую в тайне от пользователей Monero.