No entanto, outro caso de usuários do Android a ser alvo de ataques envolve a popularidade do criptomoeda Bitcoin. Mais particularmente, pesquisadores têm se deparar com vários falso Bitcoin carteiras para Android. A família de malware apelidado PickBitPocket.
Detalhes sobre o PickBitPocket malicioso Apps posando como Bitcoin Carteiras
Três aplicações de carteira PickBitPocket fraudulentas foram detectou no Google Play Store. Sua finalidade era roubar dados relacionados com Bitcoin dos usuários enganado para instalar os aplicativos. Bitcoin tem sido no centro de intenções maliciosas ‘hackers e estas intenções parecem incluir sistemas operacionais móveis, bem.
pesquisadores Lookout Recentemente, deparei com três aplicações Android posando como carteiras Bitcoin. Os aplicativos contornado Google Play medidas de segurança da loja e estavam tentando enganam os usuários para o envio de pagamentos Bitcoin para endereços Bitcoin dos atacantes. Felizmente, Google já removeu os aplicativos, logo após a empresa de segurança notificado. Os três aplicativos haviam se reunido até 20,000 de downloads antes que eles foram removidos.
Como já mencionado, os aplicativos carteira PickBitPocket falsos foram fingindo ser carteiras legítimos Bitcoin. Em vez de fornecer o que eles devem ter, As aplicações foram enganando em fornecer endereço Bitcoin do atacante em vez das do vendedor, disseram pesquisadores.
O que isto significa?
Por exemplo, um indivíduo está vendendo alguns bens ou serviços e permite o pagamento em bitcoin. O vendedor fornece um endereço bitcoin ao comprador para o pagamento. Se o vendedor está usando um aplicativo PickBitPocket carteira, em vez disso, ele enviará o endereço bitcoin do invasor para o comprador, na verdade, roteando o pagamento em bitcoin para o invasor.
Mais sobre os aplicativos PickBitPocket
Os três aplicativos foram identificados:
– “Mineração de bitcoin“, que foi baixado sobre 5,000 vezes;
– “Carteira Bitcoin Blockchain – Impressão digital“, que foi baixado aproximadamente 10,000 vezes;
– “Carteira Bitcoin Rápida“, com sobre 5,000 instalações.
Os usuários que pretendem comprar Bitcoin ou qualquer outra criptomoeda devem estar atentos a vários golpes e tentativas de malware com o objetivo de roubar suas moedas. Isso também significa que os potenciais investidores devem ter cuidado e devem escolher uma carteira segura. A segurança do dispositivo onde esta carteira será usada também não deve ser subestimada.
O Android foi recentemente alvo de outros tipos de aplicativos maliciosos que dependiam da popularidade do Bitcoin. Pesquisadores da TrendMicro detectaram recentemente esses aplicativos como Androidos_JSMiner e Androidos_CPUminer.
Esses aplicativos tinham recursos maliciosos e foram implantados para mineração de criptomoeda. Os aplicativos foram encontrados para usar carregamento dinâmico de JavaScript em combinação com injeção de código nativo para contornar a detecção por fornecedores de segurança.