ESET: Scams που στοχεύουν κρυπτονομίσματα σε Android
Η χρήση κρυπτονομισμάτων γίνεται όλο και πιο δημοφιλής στους χρήστες, παράλληλα όμως εμπνέει τους κυβερνοεγκληματίες να επινοούν νέους, μαζικότερους τρόπους πρόσβασης σε όλα αυτά τα εικονικά νομίσματα.
Ως αποτέλεσμα, διαδικτυακές απάτες που στοχεύουν κρυπτονομίσματα έχουν κάνει την εμφάνισή τους και στην πλατφόρμα Android, με διάφορα είδη κακόβουλων εφαρμογών να ξεγελούν τους χρήστες. Η ESET δημοσίευσε ένα
Πλαστές εφαρμογές συναλλαγών κρυπτονομισμάτων. Σε αυτήν την κατηγορία ανήκουν κακόβουλες εφαρμογές ηλεκτρονικού «ψαρέματος» (phishing apps), που προσπαθούν να κλέψουν τους κωδικούς σύνδεσης για να παραβιάσουν λογαριασμούς. Οι συγκεκριμένες εφαρμογές μοιάζουν εξαιρετικά με τις αυθεντικές, ενώ μπορεί να έχουν καλή συνολική βαθμολογία χάρη σε ψεύτικα reviews. Μια πρόσφατη περίπτωση τέτοιου scam είναι οι εφαρμογές phishing που αντιγράφουν το Poloniex, ένα app για συναλλαγές cryptocurrency, που ανακαλύφθηκε πέρσι στο Google Play και εμφανίζεται συχνά από τότε.
Πλαστά wallet apps. Παρόμοιες phishing εφαρμογές επιτίθενται σε χρήστες πορτοφολιών κρυπτονομισμάτων, μόνο που εδώ γίνεται προσπάθεια κλοπής των ιδιωτικών κλειδιών και των φράσεων του χρήστη. Τον τελευταίο καιρό έχει παρατηρηθεί αυτό το είδος κακόβουλης συμπεριφοράς σε εφαρμογές που μοιάζουν με το MyEtherWallet, ένα δημοφιλές πορτοφόλι Ethereum ανοικτού κώδικα. Το MyEtherWallet δεν διαθέτει επίσημη εφαρμογή για κινητά, γεγονός που εκμεταλλεύονται οι απατεώνες του κυβερνοχώρου.Οι ερευνητές της ESET έχουν επίσης αναλύσει και πλαστά cryptocurrency wallet που προσπαθούν να εξαπατήσουν τα θύματα για να μεταφέρουν κέρματα στο πορτοφόλι των κυβερνοεγκληματιών. Αυτά τα scams προσποιούνται ότι δημιουργούν ένα δημόσιο κλειδί για ένα νέο πορτοφόλι και καθοδηγούν τους χρήστες να στείλουν τα ψηφιακά τους νομίσματα στη διεύθυνση που έχουν δημιουργήσει.
Crypto-mining malware που επιτίθεται σε Android. Το κατά πόσο μια εφαρμογή εξόρυξης κρυπτονομισμάτων (crypto-mining) μπορεί να θεωρηθεί κακόβουλη εξαρτάται από το αν λειτουργεί με τη συναίνεση του χρήστη ή όχι – στη δεύτερη περίπτωση η συσκευή έχει παραβιαστεί οπότε θεωρείται malware. Πρόσφατα, ανακαλύφθηκε ότι μια έκδοση του δημοφιλούς παιχνιδιού Bug Smasher, που έχει εγκατασταθεί από το Google Play από 1 έως 5 εκατομμύρια φορές, πραγματοποιούσε κρυφά mining κρυπτονομισμάτων Monero από τις συσκευές των χρηστών.Πλαστά crypto–miners και εφαρμογές με δωρεάν παροχές. Εδώ ανήκουν οι εφαρμογές που προσποιούνται ότι εξορύσσουν κρυπτονομίσματα (crypto-miners) για το χρήστη, ενώ στην πραγματικότητα το μόνο που κάνουν είναι να προβάλλουν διαφημίσεις. Για να καταφέρνουν καλύτερα το σκοπό τους, τα συγκεκριμένα apps ενθαρρύνουν τους χρήστες να τα ανοίγουν σε τακτική βάση, υποσχόμενα περισσότερα «δωρεάν» κέρματα κάθε μέρα σε αντάλλαγμα. Ενώ αυτές οι εφαρμογές δεν είναι κακόβουλες «per se», θεωρούνται ανεπιθύμητες λόγω του παραπλανητικού τους χαρακτήρα. Στην κατηγορία αυτή περιλαμβάνονται apps που υπόσχονται ότι θα εξορύξουν κρυπτονομίσματα Ripple (XRP), στα οποία εξ’ ορισμού δεν μπορεί να γίνει mining.Όλες οι εφαρμογές που αναφέρονται παραπάνω εντοπίζονται και μπλοκάρονται από τα συστήματα της ESET και έχουν αποκλειστεί από το Google Play. Οι χρήστες που έχουν ενεργοποιημένη τη λειτουργία Google Play Protect προστατεύονται μέσω αυτού του μηχανισμού.
Πως μπορούν να μείνουν ασφαλείς οι χρήστες
H ESET δίνει τις παρακάτω συμβουλές στους χρήστες Android που δεν θέλουν να πέσουν θύματα των cryptocurrency scams:
Χρησιμοποιήστε τα apps συναλλαγών κρυπτονομίσματων και πορτοφολιών με την ίδια προσοχή που χρησιμοποιείτε και τις εφαρμογές mobile banking.
Όταν κάνετε λήψη εφαρμογών συναλλαγής κρυπτονομισμάτων ή πορτοφολιών σε κινητά, βεβαιωθείτε ότι η συγκεκριμένη υπηρεσία πράγματι διαθέτει εφαρμογή για κινητά. Θα πρέπει να υπάρχει link μεταξύ της επίσημης εφαρμογής και της ιστοσελίδας της υπηρεσίας.
Αν προσφέρεται σαν επιλογή, χρησιμοποιήστε έλεγχο πιστοποίησης διπλού παράγοντα για να προστατεύσετε τους λογαριασμούς συναλλαγών ή πορτοφολιών με ένα πρόσθετο επίπεδο ασφάλειας.
Κατά τη λήψη εφαρμογών από το Google Play, δώστε προσοχή στον αριθμό των λήψεων, καθώς και στις αξιολογήσεις και στα σχόλια των χρηστών.
Ενημερώνετε διαρκώς την Android συσκευή σας και χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας για κινητά για να την προστατεύσετε από τις τελευταίες απειλές.
Για περισσότερες πληροφορίες διαβάστε το σχετικό whitepaper της ESET: «Cryptocurrency scams on Android».
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Δημοφιλέστερες Ειδήσεις AllAboutAndroid
- MWC 2018: Παρουσίαση πέντε νέων Nokia τηλεφώνων
- Tα Samsung Galaxy S9 & S9+ έρχονται στην Wind
- Η Wiko στο 2018 Mobile World Congress 2018
- MWC 2018: Τα νέα προϊόντα Alcatel αποκαλύπτονται!
- ESET: Scams που στοχεύουν κρυπτονομίσματα σε Android
- ΜWC 2018: H Neffos παρουσιάζει Smartphone με εξελιγμένες λειτουργίες κάμερας
- Samsung Galaxy S9 & S9+: Οι προπαραγγελίες ξεκίνησαν σε Cosmote και Γερμανό
- Τα νέα Samsung Galaxy S9 & S9+ έρχονται στη Vodafone
- Τελευταία Νέα AllAboutAndroid
- ESET: Scams που στοχεύουν κρυπτονομίσματα σε Android
- Η Wiko στο 2018 Mobile World Congress 2018
- Tα Samsung Galaxy S9 & S9+ έρχονται στην Wind
- ΜWC 2018: H Neffos παρουσιάζει Smartphone με εξελιγμένες λειτουργίες κάμερας
- MWC 2018: Τα νέα προϊόντα Alcatel αποκαλύπτονται!
- MWC 2018: Παρουσίαση πέντε νέων Nokia τηλεφώνων
- Τα νέα Samsung Galaxy S9 & S9+ έρχονται στη Vodafone
- Samsung Galaxy S9 & S9+: Οι προπαραγγελίες ξεκίνησαν σε Cosmote και Γερμανό
- Η LG θα παρουσιάσει στην έκθεση MWC 2018 τα εξελιγμένα smartphones K10 και K8
- Peak: Προπονήστε το μυαλό σας
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Η SingularLogic συμμετέχει στη διεθνή κοινοπραξία BOUNCE
- Νέο υβριδικό έργο αποθήκευσης ενέργειας για τη METKA EGN
- Video chat στο Facebook Messenger Lite
- Διαθέσιμη η πρώτη developer preview του Android P
- Επετειακά καλούδια StarCraft στα παιχνίδια της Blizzard
- Teaser για την τριπλή κάμερα του Huawei P20
- Η Microsoft ετοιμάζει την δική της μηναία διαδικτυακή εκπομπή
- Ανακοινώθηκε νέο Nintendo Direct
- Παίζοντας State of Decay 2
- [How to]: Απενεργοποίηση αυτόματης αναπαραγωγής βίντεο στο Facebook