17 апреля 2017, 21:10
17 апреля 2017, 22:10
17 апреля 2017, 23:10
18 апреля 2017, 00:10
18 апреля 2017, 01:10
18 апреля 2017, 02:10
18 апреля 2017, 03:10
18 апреля 2017, 04:10
18 апреля 2017, 05:10
18 апреля 2017, 06:10
18 апреля 2017, 07:10
ESET: Приложения Google Play крадут пароли∎
Специалисты ESET обнаружили в магазине приложений Google Play вредоносные приложения, которые крадут данные аккаунтов PayPal и Paxful,

Для просмотра видео с YouTube в приложение встроен видеоплеер Viewer. Стоимость услуг пользователей оценивается в 0,0001–0,0005 долларов в минуту (такие расценки действовали во время исследования), заработанная сумма отображается в окне под плеером.
Накопив 0,09 доллара, исследователи попытались перевести их на PayPal – для этого в приложении предусмотрена специальная форма авторизации. Получить "зарплату" не удалось – после ввода логина и пароля приложение выдавало сообщение об ошибке, в то время как учетные данные PayPal отправлялись на удаленный сервер разработчиков.
Менее востребованная функция приложения – увеличить трафик YouTube-канала пользователя. Стоимость услуги начинается от 3,29 долларов, чтобы оплатить ее, нужно ввести данные банковской карты – эта информация также поступит в распоряжение разработчиков.
Второе приложение – PaxVendor – использовало популярность биткоин-обменника Paxful. Программа собирала логины и пароли от этого сервиса при помощи фальшивого экрана авторизации и не имела других функций.
После ввода учетных данных пользователь увидит сообщение об ошибке, тем временем, операторы PaxVendor смогут войти в скомпрометированный аккаунт. В ходе исследования ESET была зафиксирована попытка входа в тестовый аккаунт Paxful с территории Украины.
После сообщения ESET вредоносные приложения были удалены с Google Play.