Výskumníci bezpečnostnej spoločnosti ESET analyzovali viacero falošných kryptomenových aplikácií, ktoré sa nachádzali v oficiálnom obchode Google Play. V tomto digitálnom obchode sa objavili v čase obnoveného rastu kryptomeny Bitcoin. Výskumníci spoločnosti ESET očakávajú, že v prípade ďalšieho nárastu ceny Bitcoinu bude ďalej rásť aj počet falošných aplikácií.
Prvá aplikácia sa vydáva za populárnu kryptomenovú peňaženku s názvom Trezor, používa aj jej názov. „Pri analýze sme zistili, že vďaka viacerým bezpečnostným vrstvám skutočného Trezoru nemôže táto aplikácia uškodiť reálnym Trezor používateľom,“ vysvetľuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET so zameraním na Android malware. Predstavitelia skutočnej peňaženky Trezor však vyjadrili obavu, že e-mailové adresy zozbierané cez takéto falošné aplikácie môžu byť neskôr zneužité na phishingové útoky.
Druhou aplikáciou je Coin Wallet, ktorá má s falošným Trezorom spoločný zdrojový kód a rozhranie. Coin Wallet sa vydáva za peňaženku vhodnú pre viaceré kryptomeny. „Jej skutočný účel je však naviesť používateľov k tomu, aby svoju kryptomenu odoslali do peňaženiek útočníkov,“ varuje Štefanko.
ESET nahlásil tieto falošné aplikácie bezpečnostnému tímu spoločnosti Google a taktiež predstaviteľom skutočnej Trezor aplikácie. Aktuálne sa už žiadna z falošných aplikácií v oficiálnom obchode Google Play nenachádza.
Ako zostať v bezpečí pri používaní kryptomenových aplikácií:
Ak bude Bitcoin naďalej rásť, môžeme očakávať aj zvýšený nárast podvodných kryptomenových aplikácií v oficiálnych i neoficiálnych Android obchodoch. Pri inštalovaní je preto dôležité držať sa niekoľkých základných bezpečnostných pravidiel:
- Kryptomenovým a finančným aplikáciám dôverujte len vtedy, ak link na ne smeruje z oficiálnej webstránky tejto služby.
- Citlivé alebo osobné informácie zadávajte do formulárov len ak ste si istí ich legitimitou a ich zabezpečením.
- Operačný systém vášho zariadenia a všetky nainštalované aplikácie pravidelne aktualizujte.
- Používajte dôveryhodnú bezpečnostnú aplikáciu, ktorá dokáže zablokovať a odstraňovať digitálne hrozby, napríklad ESET Mobile Security.
O spoločnosti ESET
Spoločnosť ESET už vyše 30 rokov vyvíja popredný bezpečnostný softvér pre firmy i domácich používateľov na celom svete. Vďaka riešeniam chrániacim koncové a mobilné zariadenia, servery, šifrovaniu a dvojfaktorovej autentifikácii umožňuje firmám a organizáciám využívať plný potenciál ich technológií. ESET drží rekord v počte VB100 ocenení, ktoré udeľuje britský Virus Bulletin, vysoko-rešpektovaná nezávislá testovacia organizácia. Týždenník Trend ocenil ESET šesťkrát titulom Firma roka.
ESET sídli v Bratislave, regionálne pobočky má v Prahe, ČR; Jene, Mníchove, Nemecko; Bournemouthe, Veľká Británia; San Diegu, USA; Toronte, Kanada; Buenos Aires, Argentína; Sydney, Austrália, Singapure a japonskom Tokiu. Výskumné a vývojové centrá sú okrem Bratislavy, Košíc, Žiliny, Prahy a Brna aj v poľskom Krakove, britskom Tauntone, kanadskom Montreale a rumunskom Jasy. ESET má zastúpenie vo viac ako 200 krajinách a územiach sveta.