Магазин приложений Google Play заполнен связанными с криптовалютами вредоносными приложениями, хотя интернет-гигант пытается обуздать их приток.
Исследователь по интернет-безопасности Лукас Стафанко столкнулся с новой мошеннической версией популярного криптовалютного приложения MyEtherWallet, которая крадёт секретные ключи и тайком ворует средства пользователей.
Как говорит Стафанко, хуже всего то, что вредоносное приложение оставалось доступным для скачивания в течение четырёх дней, прежде чем Google удалила его со своей платформы для распространения программного обеспечения. Есть и хорошая новость: за то время его так никто и не установил.
Это по крайней мере третий подобный случай с начала 2018 года. В январе Google была вынуждена удалить ещё один мошеннический экземпляр MyEtherWallet, а не так давно компания удалила вредоносное приложение Poloniex, предназначенное для воровства учётных данных и приватных ключей пользователей биржи.
Есть свидетельства, что и эти вредоносные приложения не получили широкого распространения. Например, копия MyEtherWallet, которая пробилась в Play Store в январе, находилась там почти неделю и быть скачана от 100 до 500 раз.
Исследователь Трой Мурш считает, что невнимательность Google к вредоносным приложениям в Play Store «просто непростительна». Он написал в Твиттере:
Медленное рассмотрение таких случаев даёт больше стимулов для публикации подобных приложений.
https://twitter.com/bad_packets/status/986501885270999041
Следует заметить, что Google — не единственный дистрибьютор программного обеспечения, который столкнулся с вредоносными криптоприложениями на своей платформе.
В декабре прошлого года ещё один вредоносный экземпляр MyEtherWallet попал в App Store и стал третьим самым популярным приложением в разделе Finance на тот момент. Тогда, согласно сообщениям, более 3000 человек загрузили мошенническое приложение, прежде чем Apple удалила его.
This is NOT US. We have file reports and emailed and reported. Would appreciate the communities assistance in getting these scamtards out of our lives.
[…] Coinspot.io […]