Eset нашла в App Store фитнес-приложения, крадущие средства со счетов пользователей

05 дек 2018 17:40 #74320 от ICT
Eset сообщила о новой уловке интернет-мошенников. В App Store появились фальшивые спортивные приложения. С их помощью осуществлялась кража денег с банковских карт пользователей, подключенных к учетной записи Apple. Новую партию вредоносных мобильных приложений обнаружил специалист по безопасности Eset Лукас Стефанко. Fitness Balance и Calories Tracker были замаскированы под приложения для спорта и должны были рассчитывать индекс массы тела, напоминать о приеме воды и выполнять другие функции фитнес-трекера. Одно из них имело высокий рейтинг – 4,3 балла и 18 положительных отзывов от пользователей App Store. Потенциальным жертвам предлагалось отсканировать отпечаток пальца, чтобы запустить улучшенную версию приложения и увидеть персональные рекомендации по питанию. В этот момент «случайно» подтверждался платеж с помощью Touch ID. После пользователям приходило уведомление о списании с банковской карты $119,99 (почти 8 тыс. руб.) или 139,99 евро (более 10, 5 тыс. руб.). Функциональность и схожие интерфейсы позволяют предположить, что мобильные приложения созданы одним и тем же разработчиком. После обращения специалистов Eset Apple удалила вредоносные приложения из App Store. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Eset: полтора миллиона пользователей установили приложения, крадущие пароли Instagram24.09Понедельник, 13 марта 2017
    Eset нашла в Google Play приложения для кражи криптовалюты17.63Пятница, 16 ноября 2018
    ESET нашла в Google Play приложения для кражи криптовалют17.63Пятница, 24 мая 2019
    Хакеры похитили данные 150 млн пользователей фитнес-приложения MyFitnessPal16.24Пятница, 30 марта 2018
    Garmin представила новые приложения для пользователей Connect IQ Store15.72Среда, 18 января 2017
    При пополнении счетов "ОТП Банка" через Qiwi средства зачисляются моментально13.49Вторник, 10 марта 2015
    Eset нашла в Google Play приложение для кражи криптовалюты12.49Понедельник, 11 февраля 2019
    Поддельные покемоны: ESET нашла фальшивые Pokemon GO на Google Play12.36Пятница, 15 июля 2016
    Eset: троян BackSwap нашел новый способ кражи средств с банковских счетов12.22Вторник, 05 июня 2018
    ESET представил новую версию средства двухфакторной аутентификации Secure Authentication11.79Четверг, 01 декабря 2016

    Мы в соц. сетях