Приведи друга и получи до месяца обслуживания бесплатно!
При покупке компьютера, планшета, ноутбука - Office 365 на 3 месяца бесплатно.
При одновременном заключении договора на проект ЗПДн и абонементное обслуживание, скидка на проект 15%
Получи 30% скидки на обучение в летний период. *Скидка действует при заказе от 3 занятий
Антивирус с помесячной оплатой. Возможность добавлять или удалять лицензии. Касперский или Есет Нод32 - выбираете Вы!
До конца лета заключите договор на абонементную услугу Защита персональных данных сроком от полугода и получите 15% скидки*!
 
 
  •  
  •  
  •  
  •  
  •  
  •  
  •  

 

 

 

 

ООО "Линия Безопасности"

 

Республика Коми, г.Сыктывкар
ул. Первомайская, 70, оф. 448

 

Телефоны(8212)  24 - 50 - 00

                                 25 - 09 - 82

                                 25 - 09 - 83

 

НовостиБольше
19.07.18
«Информация к размышлению»: Новый мир и антивирус
18.07.18
Сертификаты D-Link использовали для кражи паролей
17.07.18
Инновации Azure помогут достигать новых успехов
16.07.18
Фальшивый подарок. Платные сервисы в WhatsApp
29.06.18

Новый вирус, ворующий деньги у владельцев Android

26.06.18
Windows 98 исполнилось 20 лет
15.06.18
Не спешит с Cascade Lake-X, но выпустит 22-ядерный процессор
14.06.18
Новая защита от финансового онлайн-мошенничества
13.06.18
Чемпионат мира по футболу. Прогнозы первенства
09.06.18
Образование с технологиями виртуальной реальности

Новости

Главная Новости
« Назад

ESET 05.03.2018 12:32

1

 

ESET подготовила отчет о мошенничестве с криптовалютами в среде Android. Эксперты проанализировали деятельность злоумышленников и популярные схемы атак. Отчет представлен на Всемирном мобильном конгрессе в Барселоне.



Резонанс вокруг криптовалют привлекает как пользователей «виртуальных денег», так и злоумышленников. В 2017 году мошенничество с криптовалютами захватило платформу Android. В основе атак — скрытый майнинг и кража данных кошельков и популярных обменных сервисов.



Распространенная уловка мошенников — создание поддельных приложений криптовалютных бирж. Подделки распространяются через Google Play и другие площадки, могут иметь высокий рейтинг и положительные отзывы. Тем не менее их единственное предназначение — перехват логинов и паролей, которые затем используются для кражи средств. В 2017 году ESET обнаружила фишинговые приложения биржи Poloniex, причем подделки, имитирующие этот сервис, появляются до сих пор. Официального приложения Poloniex не существует.



Похожая схема применяется для взлома криптовалютных кошельков. Мошенники создают фишинговые приложения-кошельки для перехвата закрытых ключей и SEED-фраз (набора слов для восстановления кошелька). В этом случае риск пользователей выше — украденный пароль от биржи можно сбросить, но, если скомпрометирован закрытый ключ, содержимое кошелька потеряно. В последние месяцы эксперты ESET находили в Google Play подделки под MyEtherWallet — кошелек для криптовалюты Ethereum. Фишинговые приложения перехватывают ключи с помощью нескольких форм ввода. У оригинального MyEtherWallet также нет официального мобильного приложения.



Как и в среде Windows, в экосистеме Android растет число вредоносных программ-майнеров — несмотря на небольшую эффективность добычи криптовалюты на мобильных устройствах. Например, версия популярной игры Bug Smasher, обнаруженная ESET, добывала втайне от пользователей криптовалюту Monero. Игра-майнер набрала в Google Play от 1 до 5 миллионов загрузок.



Отдельный вид мошенничества — мобильные лжемайнеры. Их разработчики утверждают, что приложения добывают криптовалюту, но на самом деле они только показывают рекламу. Интересно, что мошенники не пытаются придать обещаниям правдоподобие — некоторые лжемайнеры, найденные специалистами ESET, предлагают добычу биткоинов или криптовалюты Ripple (XRP), майнинг которой в принципе невозможен.

 

Рекомендации ESET:

  • Выбирайте приложения для обмена криптовалют и кошельки, соблюдая те же меры предосторожности, что при загрузке приложений мобильного банка.
  • Загружая мобильное приложение того или иного криптовалютного сервиса, убедитесь, что оно официальное — информация о нем должна быть на сайте.
  • Используйте двухфакторную аутентификацию для защиты аккаунта криптовалютной биржи или кошелька, если разработчик обеспечил такую возможность.
  • Выбирая приложение в Google Play, обращайте внимание на число загрузок, оценки и отзывы.
  • Своевременно устанавливайте обновления ОС Android и используйте современный антивирусный продукт для защиты от мобильных угроз.

 
 
Rambler's Top100

partner.gif

logo_w

Аутсорсинг IT в г. Сыктывкаре. Поставка лицензионного программного обеспечения (ПО). Поставка и обслуживание компьютеров в г. Сыктывкаре. Администрирование серверов Microsoft.  Антивирусная защита. Сервис. Резервное копирование ценных данных. Лицензия ФСТЭК на деятельность по технической защите конфиденциальной информации 2888 от 17 мая 2016 года. Приведение систем защиты персональных данных (ПДн) в соответствие с законом 152-ФЗ. Защита информации. Консультирование. Создание сайтов.

ООО "Линия Безопасности"
Адрес: Республика Коми, г. Сыктывкар
ул. Первомайская, 70, офис 448

Моб.: +79634880982
Раб.: +7 (8212) 245-000
 

e-mail: info@seculine.ru
http://www.seculine.ru
Мы в Vkontakte