Специалисты компании Lookout обнаружили, что около 93 000 пользователей платили за 172 Android-приложения для облачного майнинга криптовалют, которые не работали.
Исследователи разделили приложения на два отдельных семейства BitScam (83 800 установок) и CloudScam (9600 установок). 25 фальшивых приложений были доступны в официальном Google Play Store, тогда как другие распространялись через сторонние магазины приложений.
Как выяснилось, вопреки заявленным в рекламе функциям, в приложениях попросту не было функций облачного майнинга. Вместо этого мошенники наполняли свои кошельки, продавая подделки, которые не делали ничего. В общей сложности преступники «заработали» более 350 000 долларов (300 000 долларов от продажи приложений и еще 50 000 долларов за фейковые обновления), продавая жертвам по всему миру сами приложения, дополнительные услуги и фиктивные обновления.
«Эти приложения оставались незамеченными, потому что, по сути, они не делают ничего вредоносного. Это просто оболочки, созданные для привлечения пользователей, увлеченных увлечением криптовалютой, и сбора денег за услуги, которых не существует», — пишут в компании.
Хотя инженеры Google уже удалили из Google Play Store все поддельные приложения семейств BitOn и Cloud, Lookout предупреждает, что через сторонние магазины приложений по-прежнему распространяются десятки таких фейков.