Kriptovaliutų sukčiai nusitaikė į „Android“

  • Teksto dydis:

Kriptovaliutų kainų šuoliai ir populiarumas tarp vartotojų vilioja kibernetinius nusikaltėlius ieškoti naujų būdų pasipelnyti.

Su kriptovaliutomis susijusios sukčiavimo atakos, nukreiptos į kompiuterių vartotojus, jau persikėlė į „Android“ platformą.

Vienas iš sukčius masinančių įrankių yra kriptovaliutos prekybos programėlės, itin populiarios tarp kriptovaliutomis prekiaujančių entuziastų – nusikaltėlius traukia vien tai, kad šių programėlių nėra daug, ne visos oficialios kriptovaliutų keityklos jas turi, tad atsiranda puiki proga vartotojams pasiūlyti fiktyvias aplikacijas, rašoma pranešime spaudai.

Pasak ESET saugumo ekspertų, dažniausiai fiktyvių programėlių tikslas yra rinkti prisijungimo duomenis, su kuriais būtų galima perimti vartotojų paskyras ir atlikti norimas finansines operacijas su kriptovaliutomis. Siekdami apgauti vartotojus sukčiai stengiasi sukelti kuo mažiau įtarimo – naudoja gamintojo pavadinimą, oficialios programėlės ikoną ir netgi plagijuoja jos naudotojo sąsajos išvaizdą. Fiktyvios programėlės atrodo patikimai ir dėl teigiamų kitų vartotojų atsiliepimų, kurie yra tokie pat fiktyvūs, kaip ir pačios aplikacijos.

Tarp tokių fiktyvių programėlių – praėjusiais metais „Google Play“ aptiktos kriptovaliutos keityklos „Poloniex“ fiktyvios aplikacijos, kurios, kas kartą pašalinus iš oficialios programėlių parduotuvės, vis pasirodo iš naujo.

Kitas kibernetinių sukčių taikinys – kriptovaliutų piniginės. Tačiau, skirtingai nei prekybos programėlės, sukčius domina ne piniginių slaptažodžiai, o jų privatūs raktai (angl. private keys) ir saugumo frazės. Pasisavinus šiuos duomenis sukčiai gali daryti ką nori, nes privačių raktų negalima atstatyti, kaip slaptažodžio.

Jei kriptovaliutų keitykla neturi savo programėlės, kurią oficialiai pristato savo vartotojams, neverta tikėtis, kad „Google Play“ rasta programėlė su keityklos pavadinimu bus patikima.

Saugumo tyrėjai tokių kriptovaliutų piniginių sukčiavimo atvejų pastebėjo su populiaria, atviro kodo „Ethereum“ pinigine „MyEtherWallet“. Per pastaruosius mėnesius „Google Play“ buvo nustatytos kelios programėlės, naudojančios fiktyvias prisijungimo formas su tikslu pasisavinti vartotojų privačius raktus ir mnemoniškas frazes. Kaip ir minėtos „Poloniex“ fiktyvios programėlės, „MyEtherWallet“ neturi savo oficialios mobiliosios aplikacijos.

Be sukčiavimo programėlių saugumo ekspertai tyrė fiktyvias kriptovaliutų pinigines, kurios vilioja vartotojus pervesti savo kriptovaliutas į sukčių pinigines. Toks sukčiavimo būdas remiasi paprasta procedūra – sukčiai paskelbia apie neva generuojamą naujos piniginės viešą raktą ir siūlo vartotojams pervesti savo kripto-santaupas nauju adresu, tačiau netrukus aukos pastebi, kad jų pinigų nebėra.

Taip pat specialistai pastebi, kad kriptovaliutų kasyba jau veikia ir „Android“ platformoje. Neseniai „Google Play“ buvo aptikta populiaraus žaidimo „Bug Smasher“ versija, įdiegta nuo 1 iki 5 milijono kartų, kuri be vartotojų žinios kasė „Monero“ vartotojų įrenginiuose.

Yra ir kita sukčiavimo su kriptovaliutų kasyba pusė – vartotojai gali rasti programėlių, kurios neva kasa kriptovaliutas, bet iš tikro terodo reklamas. Sukčiai siūlo kasti net tokias kriptovaliutas, kaip „Ripple“ (XRP), kurios nėra išgaunamos kasybos būdu. Tokių sukčiavimo programėlių veikla nėra laikoma kenksminga, greičiau erzinančia, tad tyrėjai jas priskiria nepageidaujamų programų sąrašui.

Saugumo ekspertai „Android“ vartotojams, kurie domisi kriptovaliutų prekyba ar kasyba, rekomenduoja imtis papildomų apsaugos priemonių. „Su kriptovaliutų programėlėmis ir piniginėmis reikėtų elgtis lygiai taip pat, kaip su mobiliąja bankininkyste – svarbu diegti tik oficialias, patikimas ir gerai žinomas aplikacijas. Jei kriptovaliutų keitykla neturi savo programėlės, kurią oficialiai pristato savo vartotojams, neverta tikėtis, kad „Google Play“ rasta programėlė su keityklos pavadinimu bus patikima“, – komentuoja „ESET Lietuva“ IT inžinierius Ramūnas Liubertas.

Taip pat patariama savo kriptovaliutų prekybos paskyrų ir piniginių prisijungimus apsaugoti su dviejų veiksnių autentifikacijos sprendimais, naudoti mobiliesiems įrenginiams skirtas antivirusines programas, kurios blokuoja kenksmingas aplikacijas, ir laiku atnaujinti „Android“ operacinę sistemą bei naudojamas programas.

Daugiau apie „Android“ kriptovaliutų sukčiavimo atakas rasite tyrimo ataskaitoje „Cryptocurrency scams on Android“.



NAUJAUSI KOMENTARAI

Galerijos

  • Naujausi tyrimai: katės protingesnės už kūdikius?
    Naujausi tyrimai: katės protingesnės už kūdikius?

    Kačių šeimininkai žino, kad jų augintiniai protingi, tačiau Japonijoje atliktas tyrimas rodo, kad kačių intelektas yra dar didesnis, nei manome. Naujo tyrimo duomenimis, katės sugeba išmokti žodžius greičiau nei kūdikiai ir net gali p...

  • DI priemonė padės atpažinti ir moksleiviu nerimą
    DI priemonė padės atpažinti ir moksleiviu nerimą

    KTU Matematikos ir gamtos mokslų fakulteto Taikomosios matematikos katedros docentė dr. Liepa Bikulčienė vadovauja Lietuvos tyrėjų komandai, dirbančiai tarptautiniame projekte „Gerovė@dirbtinis intelektas“. Jį įgyvendinant mokslininkai si...

    2
  • Linkėjimai iš kreidos periodo
    Linkėjimai iš kreidos periodo

    Honkongo mokslininkai pranešė pirmą kartą aptikę dinozaurų fosilijų atokioje saloje šalia miesto, kuri yra saugomo geoparko dalis. Ekspertai jau patvirtino, kad fosilijos yra didelio dinozauro fragmentas. ...

  • „LinkedIn“ skirta 310 mln. eurų bauda
    „LinkedIn“ skirta 310 mln. eurų bauda

    Airijos reguliavimo institucija, padedanti prižiūrėti Europos Sąjungos (ES) duomenų privatumą užtikrinančių reglamentų laikymąsi, ketvirtadienį pranešė, kad profesinių ryšių platformai „LinkedIn“ skyrė 310 mln. eurų b...

    1
  • Kiek kainuoja sekundė netikslaus laiko?
    Kiek kainuoja sekundė netikslaus laiko?

    Ar žinojote, kad laikas Vilniuje ir Palangoje skiriasi? Pasirodo, tai priklauso nuo žemės pasisukimo kampo. Netrukus mes suksime savo laikrodžio rodykles valandą atgal, tačiau mokslininkai tą daro nuolat. Įrangos pagalba šie tikslina net mums me...

    2
  • Keturi TKS astronautai dėl blogų orų toliau priversti laukti grįžimo į Žemę
    Keturi TKS astronautai dėl blogų orų toliau priversti laukti grįžimo į Žemę

    Dėl nepalankių orų sąlygų keturi Tarptautinėje kosminėje stotyje (TKS) esantys astronautai toliau priversti laukti kelionės namo. NASA astronautai Matthew Dominickas, Michaelis Barrattas, Jeanette Epps ir rusų kosmonautas Aleksandras Grebenkinas i&sca...

    1
  • Skelbia kibernetikos ekspertų konkursą: už atrastas spragas – piniginiai prizai
    Skelbia kibernetikos ekspertų konkursą: už atrastas spragas – piniginiai prizai

    Kibernetinio saugumo entuziastus Vilniaus miesto savivaldybė antrus metus iš eilės kviečia išbandyti savo įgūdžius konkurse „Bug Bounty“. Konkurso dalyviai per 10 darbo dienų turės atrasti spragas savivaldybei priklausančiose...

    1
  • E. Musko „X“ išvengė griežtų ES konkurencijos taisyklių
    E. Musko „X“ išvengė griežtų ES konkurencijos taisyklių

    Milijardieriaus Elono Musko platformai „X“ nebus taikomos griežtos Europos Sąjungos konkurencijos taisyklės, kuriomis siekiama, kad skaitmeninės rinkos būtų atviros, trečiadienį pranešė Europos Komisija. ...

    1
  • TEA: pasaulis žengia į elektros energijos amžių
    TEA: pasaulis žengia į elektros energijos amžių

    Tarptautinė energetikos agentūra (TEA) trečiadienį pareiškė, kad iki 2030 metų daugiau nei pusė pasaulio elektros energijos bus pagaminama iš mažai teršiančių šaltinių, tačiau švarios energijos naudojimas pasaulyj...

    1
  • Kaip apsaugoti vaiką nuo pavojų internete?
    Kaip apsaugoti vaiką nuo pavojų internete?

    Per paskutinius du dešimtmečius internetas tapo neatsiejama kiekvieno iš mūsų gyvenimo dalis. Ne išimtis ir jaunoji karta – vaikai ir paaugliai internete praleidžia vis daugiau laiko, todėl saugumas virtualiojoje erdvėje &ndash...

Daugiau straipsnių