Pesquisadores da empresa Lookout que é especializada em segurança móvel descobriram 3 falsos aplicativos de carteira de Bitcoin na loja oficial do Google, a Play Store e rapidamente, o Google os removeu.
Com toda certeza agora é o momento em que teremos muitos destes golpes. Com a alta expressiva do Bitcoin nos últimos tempos o que mais teremos serão aplicativos que aplicarão estes golpes de scam em lojas e sites.
E o legal nesta história é que pelo menos o Google foi rápido em remover os aplicativos de sua loja, pois assim que a Lookout relatou, a empresa removeu. E ao mesmo tempo, quem tem ativado no seu smartphone o escaneamento de segurança do Google, em pouco tempo teve removido de seu smartphone o app também. Pouca gente sabe mas o Google faz este processo de limpeza remota do smartphone também.
As 3 aplicações foram mapeadas como PickBitPocket forneciam o endereço Bitcoin do atacante ao invés de quem estivesse comprando ou vendendo.
Mesmo tendo sido rápida a ação estes apps tiveram um total de 20 mil downloads, o que é preocupante, pois muitos usuários podem ter passado por problemas durante este período.
A empresa Lookout identificou 3 aplicativos Android disfarçados de aplicativos de carteira de Bitcoin na Google Play Store que enganavam os usuários para que enviassem pagamentos de Bitcoin especificados pelo invasor”, de acordo com a análise publicada pela Lookout.
O Google removeu os aplicativos imediatamente após ter sido notificado pela empresa. Os aplicativos coletivamente tinham até 20 mil downloads no momento da remoção.
Os pesquisadores explicaram que quando os usuários instalaram os aplicativos falsos e tentavam compras bens e serviços seus pagamentos eram enviados na realidade para a carteira do atacante.
Os 3 aplicativos falsos de carteira de Bitcoin que a Lookout descobriu foram :
“Como o Bitcoin está com um aumento de interesse isso significa que mais pessoas podem comprar a criptomoeda ou procurar carteiras móveis para armazenar suas moedas. Os indivíduos devem estar atentos ao escolher uma carteira e também devem ter uma solução de segurança para identificar atividades mal-intencionadas no seu dispositivo”, concluiu a Lookout.
**
Via Security Affairs**