В Google Play обнаружили приложения, крадущие пароли
Специалисты вирусной лаборатории ESET обнаружили на Google Play новые опасные приложения, которые специализируются на краже данных аккаунтов PayPal и Paxful, сообщила компания.
Приложения действовали при помощи социальной инженерии. Первое из них — Boost Views – продвигалось как инструмент для заработка на YouTube.
После запуска приложения пользователю предлагалось либо смотреть видео с YouTube, получая за это "зарплату", либо увеличить число просмотров собственного канала. Программу скачали почти 100 тысяч раз.
Накопленные средства можно перевести на PayPal, для чего в приложении имеется специальная форма авторизации. Однако после ввода логина и пароля приложение выдает сообщение об ошибке, при этом учетные данные PayPal отправляются на удаленный сервер разработчиков, пишет РИА Новости.
Для оплаты услуги по увеличению трафика YouTube-канала пользователю нужно ввести данные банковской карты – эта информация также поступит в распоряжение разработчиков.