Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Вирус-клиппер распространялся в Google Play под видом крипто-кошелька MetaMask
Вредоносное ПО, замаскированное под полноценный криптовалютный кошелёк, было обнаружено в магазине приложений Google Play экспертом компании Eset Лукасом Стефанко, о чём он написал в блоге. Так называемые вирусы-клипперы известны пользователям Windows по крайней мере с 2017 года. В прошлом году ботнет Satori научился инфицировать компьютеры, использовавшиеся для майнинга криптовалют, чтобы изменять адреса кошельков, на которые они отправляли добытую криптовалюту. В августе впервые был выявлен клиппер, ориентированный на пользователей Android, распространявшийся через сторонний магазин приложений. Клиппер в Google Play маскировался под популярный крипто-кошелёк MetaMask. Как пояснил Стефанко, первичной целью Android/Clipper.C является кража данных, необходимых для получения доступа к сбережениям пользователей в блокчейне Ethereum. Он также способен заменять адреса биткоин- и Ethereum-кошельков, копируемые в буфер обмена, на адреса хакера. «Эта атака направлена на пользователей мобильной версии сервиса MetaMask, предназначенного для запуска децентрализованных приложений на базе Ethereum в браузере без необходимости иметь полную ноду Ethereum. Этот сервис, однако, в настоящее время не располагает мобильным приложением – только расширениями для десктопных браузеров, таких как Chrome и Firefox, – пишет Стефанко. – Ранее в Google Play было замечено несколько вредоносных приложений, маскировавшихся под MetaMask, но они были способны лишь воровать критически значимую информацию для получения доступа к криптовалютным средствам жертвы». Стефанко обнаружил вирус вскоре после его появления в Google Play 1 февраля. К настоящему моменту приложение было удалено. Эксперт отметил, что подобный клиппер попал в официальный магазин приложений впервые. Как и всегда, пользователи криптовалют привлекают повышенное внимание злоумышленников, поэтому при скачивании мобильных приложений для управления своими активами им рекомендуется обратиться к официальному сайту разработчика, чтобы получить ссылку на настоящее приложение, а в случае с MetaMask убедиться в том, что такого приложения не существует. Фото: ymgerman
Похожие новости
- 11 Фев, 06:15
В Google Play обнаружено еще одно вредоносное приложение, маскировавшееся под кошелек MetaMask
Google утверждает, что регулярно сканирует более 50 миллиардов приложений на вирусы, бэкдоры, шпионские функции, фишинговые инструменты, спам и различные уловки, позволяющие мошенникам получить доступ к устройствам и персональным данным пользователей...
Cегодня
- 15:37 Shiba Inu может сильно подорожать благодаря интеграции в PayPal
- 15:21 3 аналога Notcoin в Telegram, на которые стоит обратить внимание
- 13:56 Tesla внесла криптовалюту Dogecoin в список платёжных средств
- 12:56 Топ-менеджерам Cred предъявили обвинения в мошенничестве на $783 млн
- 10:00 Чарльз Хоскинсон ответил на нападки Майкла Сейлора в адрес Cardano (ADA)
- 08:30 Tesla FSD в Китае, робопес с огнеметом и другие новости из мира ИИ
- 08:03 Паоло Ардоино: Утечки личный данных клиентов криптобиржи Bitfinex — не было
- 06:05 Руководству криптокредитора Cred предъявлены обвинения в мошенничестве
В мире за неделю
-
4 Май, 06:13+4 Криптомиллиардер за решеткой: Чанпэн Чжао возглавил рейтинг богатейших заключенных США
-
4 Май, 05:19+6 Российская криптобиржа Beribit подозревается в мошенничестве и затягивает возврат средств клиентам
-
1 Май, 07:12+5 Минюст США обвинил «Биткоин-Иисуса» в мошенничестве и неуплате налогов