Фирмата за киберсигурност Trend Micro е открила над 120 измамни приложения за добив на криптовалута онлайн. Някои от тях бяха намерени в Google Play Store, които интернет гигантът незабавно премахна. В магазина обаче все още има „многобройни апликации от същия тип“ и „Някои от тях дори са изтеглени повече от 100 000 пъти“.
Trend Micro е открил повече от 120 измамни приложения за копаене на криптовалути
Многонационалната софтуерна компания за киберсигурност Trend Micro публикува доклад в сряда, предупреждаващ за измамни приложения за облачно копаене на криптовалути, които подмамват жертвите да гледат реклами и да плащат за абонаментни услуги.
Имената на апликациите са Bitfunds, Bitcoin Miner, Bitcoin (BTC) – Pool Mining Cloud Wallet, Crypto Holic, Daily Bitcoin Rewards, Bitcoin 2021, Minebit Pro и Ethereum (ETH) – Pool Mining Cloud.
Компанията обясни, че те „подвеждат жертвите да гледат реклами, да плащат за абонаментни услуги, които имат средна месечна такса от 15 $, и да плащат за увеличени възможности за добив, без да получават нищо в замяна“.
Фирмата добави: „Ние съобщихме за констатациите си в Google Play и приложенията бяха незабавно премахнати от Play Store.“
Въпреки това Trend Micro заяви, че търсенето на ключовите думи „облачно копаене“ в Google Play все още дава „многобройни касаещи приложения от същия тип“, добавяйки, че „Някои от тях дори са изтеглени повече от 100 000 пъти“.
Прочетете още: “Какво е Dusting attack и как може да се предпазим от нея”
Какво е Dusting attack и как може да се предпазим от нея
Как функционират фалшивите приложения за крипто добив
Цитирайки данни от услугата Mobile App Reputation Service на компанията (MARS), Trend Micro поясни:
“Повече от 120 фалшиви приложения за копаене на криптовалути все още са достъпни онлайн. Тези, които нямат възможност за крипто добив и заблуждават потребителите да гледат реклами в application-а, засегнаха повече от 4500 ползватели в световен мащаб от юли 2020 г. до юли 2021 г”.
Приложенията Bitcoin (BTC) – Pool Mining Cloud Wallet и Bitcoin 2021, съдържат злонамерени функции с интерфейси, наводнени с реклами, описва фирмата. Клиентите са подканени да кликнат върху тях, за да докажат, че не са роботи и са информирани, че могат да започнат добив, едва след като видят видеореклами в приложението. По същия начин трябва да гледат и видеореклами, за да увеличат скоростта на копаене“.
Някои applications пък изискват от потребителите „да поканят няколко приятели да свалят приложението, за да отключат интерфейса за теглене на крипто монетите“, заявиха от Trend Micro и добавиха:
“Въпреки това, дори след като ползвателите успеят да поканят свои приятели и да отключат интерфейса за теглене, те няма да могат да получат криптовалута от приложението, тъй като то винаги е в състояние на изчакване.”
.