up_icon
Android Security Software

Scams που στοχεύουν κρυπτονομίσματα σε Android - Τι πρέπει να γνωρίζουν οι χρήστες

05 Μαρτίου 2018 Kyriakos Ananiadis

Scams που στοχεύουν κρυπτονομίσματα σε Android - Τι πρέπει να γνωρίζουν οι χρήστες

Η χρήση κρυπτονομισμάτων γίνεται όλο και πιο δημοφιλής στους χρήστες, παράλληλα όμως εμπνέει τους κυβερνοεγκληματίες να επινοούν νέους, μαζικότερους τρόπους πρόσβασης σε όλα αυτά τα εικονικά νομίσματα. Ως αποτέλεσμα, διαδικτυακές απάτες που στοχεύουν κρυπτονομίσματα έχουν κάνει την εμφάνισή τους και στην πλατφόρμα Android, με διάφορα είδη κακόβουλων εφαρμογών να ξεγελούν τους χρήστες. Η ESET δημοσίευσε ένα whitepaper περιγράφοντας τις πιο διαδεδομένες κατηγορίες «cryptocurrency scams», ενώ προσφέρει και μία σειρά συμβουλών για μεγαλύτερη προστασία των συσκευών και των κρυπτονομισμάτων.

Πλαστές εφαρμογές συναλλαγών κρυπτονομισμάτων. Σε αυτήν την κατηγορία ανήκουν κακόβουλες εφαρμογές ηλεκτρονικού «ψαρέματος» (phishing apps), που προσπαθούν να κλέψουν τους κωδικούς σύνδεσης για να παραβιάσουν λογαριασμούς. Οι συγκεκριμένες εφαρμογές μοιάζουν εξαιρετικά με τις αυθεντικές, ενώ μπορεί να έχουν καλή συνολική βαθμολογία χάρη σε ψεύτικα reviews. Μια πρόσφατη περίπτωση τέτοιου scam είναι οι εφαρμογές phishing που αντιγράφουν το Poloniex, ένα app για συναλλαγές cryptocurrency, που ανακαλύφθηκε πέρσι στο Google Play και εμφανίζεται συχνά από τότε.

Πλαστά wallet apps. Παρόμοιες phishing εφαρμογές επιτίθενται σε χρήστες πορτοφολιών κρυπτονομισμάτων, μόνο που εδώ γίνεται προσπάθεια κλοπής των ιδιωτικών κλειδιών και των φράσεων του χρήστη. Τον τελευταίο καιρό έχει παρατηρηθεί αυτό το είδος κακόβουλης συμπεριφοράς σε εφαρμογές που μοιάζουν με το MyEtherWallet, ένα δημοφιλές πορτοφόλι Ethereum ανοικτού κώδικα. Το MyEtherWallet δεν διαθέτει επίσημη εφαρμογή για κινητά, γεγονός που εκμεταλλεύονται οι απατεώνες του κυβερνοχώρου.

Οι ερευνητές της ESET έχουν επίσης αναλύσει και πλαστά cryptocurrency wallet που προσπαθούν να εξαπατήσουν τα θύματα για να μεταφέρουν κέρματα στο πορτοφόλι των κυβερνοεγκληματιών. Αυτά τα scams προσποιούνται ότι δημιουργούν ένα δημόσιο κλειδί για ένα νέο πορτοφόλι και καθοδηγούν τους χρήστες να στείλουν τα ψηφιακά τους νομίσματα στη διεύθυνση που έχουν δημιουργήσει.

Crypto-mining malware που επιτίθεται σε Android. Το κατά πόσο μια εφαρμογή εξόρυξης κρυπτονομισμάτων (crypto-mining) μπορεί να θεωρηθεί κακόβουλη εξαρτάται από το αν λειτουργεί με τη συναίνεση του χρήστη ή όχι – στη δεύτερη περίπτωση η συσκευή έχει παραβιαστεί οπότε θεωρείται malware. Πρόσφατα, ανακαλύφθηκε ότι μια έκδοση του δημοφιλούς παιχνιδιού Bug Smasher, που έχει εγκατασταθεί από το Google Play από 1 έως 5 εκατομμύρια φορές, πραγματοποιούσε κρυφά mining κρυπτονομισμάτων Monero από τις συσκευές των χρηστών.

Πλαστά crypto-miners και εφαρμογές με δωρεάν παροχές. Εδώ ανήκουν οι εφαρμογές που προσποιούνται ότι εξορύσσουν κρυπτονομίσματα (crypto-miners) για το χρήστη, ενώ στην πραγματικότητα το μόνο που κάνουν είναι να προβάλλουν διαφημίσεις. Για να καταφέρνουν καλύτερα το σκοπό τους, τα συγκεκριμένα apps ενθαρρύνουν τους χρήστες να τα ανοίγουν σε τακτική βάση, υποσχόμενα περισσότερα «δωρεάν» κέρματα κάθε μέρα σε αντάλλαγμα. Ενώ αυτές οι εφαρμογές δεν είναι κακόβουλες «per se», θεωρούνται ανεπιθύμητες λόγω του παραπλανητικού τους χαρακτήρα. Στην κατηγορία αυτή περιλαμβάνονται apps που υπόσχονται ότι θα εξορύξουν κρυπτονομίσματα Ripple (XRP), στα οποία εξ’ ορισμού δεν μπορεί να γίνει mining.

Όλες οι εφαρμογές που αναφέρονται παραπάνω εντοπίζονται και μπλοκάρονται από τα συστήματα της ESET και έχουν αποκλειστεί από το Google Play. Οι χρήστες που έχουν ενεργοποιημένη τη λειτουργία Google Play Protect προστατεύονται μέσω αυτού του μηχανισμού.

Πως μπορούν να μείνουν ασφαλείς οι χρήστες

H ESET δίνει τις παρακάτω συμβουλές στους χρήστες Android που δεν θέλουν να πέσουν θύματα των cryptocurrency scams:

  • Χρησιμοποιήστε τα apps συναλλαγών κρυπτονομίσματων και πορτοφολιών με την ίδια προσοχή που χρησιμοποιείτε και τις εφαρμογές mobile banking.
  • Όταν κάνετε λήψη εφαρμογών συναλλαγής κρυπτονομισμάτων ή πορτοφολιών σε κινητά, βεβαιωθείτε ότι η συγκεκριμένη υπηρεσία πράγματι διαθέτει εφαρμογή για κινητά. Θα πρέπει να υπάρχει link μεταξύ της επίσημης εφαρμογής και της ιστοσελίδας της υπηρεσίας.
  • Αν προσφέρεται σαν επιλογή, χρησιμοποιήστε έλεγχο πιστοποίησης διπλού παράγοντα για να προστατεύσετε τους λογαριασμούς συναλλαγών ή πορτοφολιών με ένα πρόσθετο επίπεδο ασφάλειας.
  • Κατά τη λήψη εφαρμογών από το Google Play, δώστε προσοχή στον αριθμό των λήψεων, καθώς και στις αξιολογήσεις και στα σχόλια των χρηστών.
  • Ενημερώνετε διαρκώς την Android συσκευή σας και χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας για κινητά για να την προστατεύσετε από τις τελευταίες απειλές.

 

Kyriakos Ananiadis

ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Redmi Note 12 Series: Λανσάρονται στην Ευρώπη, αυτές είναι οι τιμές όλων των μοντέλων

24 Μαρτίου 2023 Christos Elpidis

Η σειρά Redmi Note 12 μας είναι γνωστή από τον περασμένο Οκτώβριο, όταν και παρουσιάστηκε επίσημα για την αγορά της Κίνας. Μετά από αρκετούς μήνες ακολουθεί το λανσάρισμα των τριών από τα τέσσερα μοντέλα στην ...

Google Messages: Δοκιμές για ενσωμάτωση του Bard chatbot

24 Μαρτίου 2023 Christos Elpidis

Οι ανησυχίες της Google στον τομέα του AI δεν περιορίζονται μόνο στην ανάπτυξη του Bard chatbot, καθώς η εταιρεία έχει ενσωματώσει εδώ και αρκετά χρόνια στις υπηρεσίες διάφορα εργαλεία που διευκολύνουν τον ...

OPPO Pad: Επίσημα το premium tablet της εταιρείας

21 Μαρτίου 2023 Christos Elpidis

Εκτός από τα άκρως εντυπωσιακά OPPO Find X6 Pro και OPPO Find X6, η εταιρεία παρουσίασε σήμερα και το εξίσου πολύ ενδιαφέρον OPPO Pad που έρχεται να προστεθεί στην κατηγορία των high-end tablets. Παρόλα αυτά, ...

Google: Δοκιμάζει λειτουργία αυτόματης εγκατάστασης εφαρμογών σε πολλαπλές συσκευές Android

21 Μαρτίου 2023 Christos Elpidis

Λίγες ημέρες αφότου λάνσαρε τη δυνατότητα να εγκαθιστάς εφαρμογές σε άλλες συσκευές Android πέραν από αυτή που χρησιμοποιείς τη δεδομένη στιγμή, η Google φαίνεται ότι ετοιμάζει ακόμα μία πολύ χρήσιμη λειτουργία...

realme C55: Επίσημα το νέο entry-level με σύστημα τύπου Dynamic Island

21 Μαρτίου 2023 Christos Elpidis

Λίγες ημέρες μετά την επίσημη ανακοίνωση του στην Ινδονησία, το realme C55 έρχεται ξανά στο προσκήνιο από το παράρτημα της εταιρείας στην Ινδία και σιγά σιγά περιμένουμε να μάθουμε τις λεπτομέρειες για το ...

OPPO Find X6 Series: Επίσημα με πανίσχυρα specs και υπόσχεση για μοναδικές δυνατότητες στη φωτογραφία

21 Μαρτίου 2023 Christos Elpidis

Η OPPO προχώρησε πριν από λίγο στα επίσημα αποκαλυπτήρια των νέων ναυαρχίδων της για το 2023, τα OPPO Find X6 και OPPO Find X6 Pro, ρίχνοντας το βάρος στο Pro μοντέλο στις δυνατότητες της κάμερας επενδύοντας ...

Microsoft: Ετοιμάζει το δικό της κατάστημα mobile εφαρμογών

20 Μαρτίου 2023 Christos Elpidis

Το περίφημο νομοσχέδιο Digital Markets Act που υπερψήφισε πέρυσι η ΕΕ θα εξαναγκάσει οριστικά τις Apple και Google να επιτρέψουν την αγορά και εγκατάσταση εφαρμογών από άλλα καταστήματα πέραν των δικών τους App...

POCO X5 Pro Review: Μια καλή value-for-money πρόταση

17 Μαρτίου 2023 Christos Elpidis

Από την πρώτη στιγμή που η Xiaomi λάνσαρε το brand POCO στην αγορά, ο σκοπός της ξεκάθαρος: να προσφέρει στους καταναλωτές όσο το δυνατόν περισσότερα τεχνικά χαρακτηριστικά της high-end κατηγορίας σε όσο το ...

Νέα στοιχεία για τα επερχόμενα Pixel Fold, Pixel 8 και Pixel 7a

17 Μαρτίου 2023 Christos Elpidis

Συνεχίζονται οι διαρροές για νέες συσκευές Made by Google, με την ιστοσελίδα WinFuture να ισχυρίζεται ότι στο συνέδριο Google I/O 2023 θα γίνει η επίσημη παρουσίαση των Pixel Fold και Pixel 7a, ενώ η κυκλοφορία...

Persona: Phantom of the Night, νέο spin-off του παιχνιδού για Android και iOS

17 Μαρτίου 2023 Christos Elpidis

Η Atlus ανακοίνωσε επίσημα ακόμη ένα spin-off του δημοφιλέστατου Persona 5, αυτή τη φορά με τίτλο Persona: Phantom of the Night και προορισμό τις mobile πλατφόρμες iOS και Android ως free-to-play τίτλος. Η ...

Loader
please wait
techgear_icon