Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Pronađena su četiri lažna kripto novčanika na Google Play Store-u  (Read 1152 times)

Offline sunja

  • Full Member
  • *
  • Activity: 166
  • points:
    560
  • Karma: 10
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: January 14, 2019, 01:41:23 PM
    • View Profile

  • Total Badges: 14
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Pronađena su četiri lažna kripto novčanika na Google Play Store-u


Istraživač malver programa Lukas Stefanko pronašao je četiri lažna kripto novčanika na Google Play Store-u koji su pokušavali da ukradu lične podatke korisnika, prema blog postu objavljenom 13. novembra.

Aplikacije su se predstavljale kao kripto novčanici za NEO, teter i proširenje za pristup itirijum (ETH), MetaMask. Oni su navodno dizajnirani da pokriju podatke o korisničkim bankarskim karticama i informacije o kreditnoj kartici.

Stefanko je klasifikovao novčanike u dve grupe, pri čemu je lažna aplikacija MetaMask bila "phishing novčanik", a ostale tri aplikacije su bile "lažni novčanici". Kada se phishing aplikacija instalira i pokrene, zatraži korisničku lozinku za privatni ključ i novčanik.

U video snimku koji se nalazi na blogu, Stefanko je objasnio svoje istraživanje u "lažnim novčanicima", primećujući primer lažne NEO aplikacije pod nazivom "Neo Wallet", koji je imao više od 1.000 instalacija od njegovog lansiranja u oktobru.

Lažni kripto novčanici navodno nisu stvorili novi novčanik putem generisanja javne adrese i privatnog ključa - koji su potrebni za sigurno slanje i primanje digitalne valute - već su prikazali samo javnu adresu napadača bez pristupa privatnom ključu. Razmišljajući da je aplikacija generisala svoju javnu adresu, korisnici bi deponovali svoja sredstva tom novčaniku, ali nisu mogli da ih povuku dok je privatni ključ pripadao sajber kriminalu.

Stefanko je napomenuo da su aplikacije razvijene pomoću usluge Drag-n-Drop aplikacija za uređivanje aplikacija, koja ne zahteva specifično znanje kodiranja od korisnika. To znači da skoro svako može da "razvije" jednostavnu zlonamernu aplikaciju za krađu osetljivih ličnih podataka, "kada se cena bitkoina (BTC) povećava", kaže Stefanko.

Analitičar navodi u objavi da je izveštavao lažne programe Google sigurnosnom timu, nakon čega su kasnije uklonjeni novčanici.

Cointelegraph je juče objavio da je zvanični tviter nalog Google G Suite navodno bio kompromitovan kako bi promovisao prevaru za bitkoin (BTC). Prevaranti su, navodno, širili poruku uznemiravajući korisnike da učestvuju u lažnom poklanjanju od 10.000 BTC-a.
Source https://rs.cointelegraph.com/news/four-fake-cryptocurrency-wallets-found-on-google-play-store

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod