Your bank is using your money. You’re getting the scraps.WATCH FREE

Компания ESET, специализирующаяся на интернет-безопасности, выявила поддельные приложения, обходящие ограничения Google на передачу сообщений

17450
мошенничество с bitcoin мошенничество с bitcoin

Содержание

Поделиться ссылкой:

В этом посте:

Аналитики компании ESET, занимающейся безопасностью, обнаружили, что мошеннические криптографические приложения используют метод обхода механизмов аутентификации Google.

Недавно Google ввела ограничения на SMS-сообщения и призвала Android-приложения воспрепятствовать их использованию незаконными компаниями.

Указанные приложения под названиями BTCTurk Pro Beta, BtcTurk Pro Beta и BTCTURK PRO создавали впечатление законной турецкой криптовалютной компании BtcTurk для получения доступа к услугам.

После загрузки пользователем мошеннических версий приложений BtcTurk они запрашивают у него доступ к уведомлениям. После этого приложения могут просматривать уведомления других приложений на устройстве пользователя и использовать их для получения финансовой выгоды.

«Одним из положительных эффектов ограничений Google, введённых в марте 2019 года, стало то, что приложения, крадущиеdentданные, лишились возможности злоупотреблять этими разрешениями для обхода механизмов двухфакторной аутентификации (2FA) через SMS. Однако с обнаружением этих поддельных приложений мы увидели первое вредоносное ПО, обходящее это ограничение разрешений через SMS», — заявил Лукаш Штефанко, исследователь из ESET.

Функция уведомлений была недавно реализована в версии Android Jelly Bean 4.3, что означает, что практически все современные устройства Android могут стать жертвами мошеннических методов. Мошеннические приложения BtcTurk могут работать на подавляющем большинстве современных Android-устройств.

См. также статью  «Компания Meta Platforms Inc. разрабатывает браслет с поддержкой искусственного интеллекта», — сообщил Марк Цукерберг.

Несмотря на это, предпочитаемый фальшивыми приложениями метод взлома имеет свои недостатки: операторы мошенников могут получить доступ только к тому контенту, который соответствует текстовому полю.

Это означает, что в одноразовый пароль будет включен не весь текст. Более короткие и лаконичные сообщения, скорее всего, не будут включены в уведомление.

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan