Дапамажыце dev.by 🤍
Падтрымаць

На Google Play попало приложение, крадущее криптовалюту у пользователей

Пакінуць каментарый
На Google Play попало приложение, крадущее криптовалюту у пользователей

На Google Play проникло приложение-«клиппер», которое подменяло адреса пользовательских кошельков адресами, контролируемыми разработчиками, сообщает Ars Technica.

Приложение обнаружили исследователи безопасности Eset. Клиппер заменял адреса, скопированные в буфер обмена пользователями Android на адреса, принадлежащие хакерам. В результате цифровые монеты попадали не в предназначенные кошельки, а в руки злоумышленников.

Клиппер маскировался под популярный сервис MetaMask, который позволяет запускать децентрализованные приложения для Ethereum в браузере. Главным назначением зловреда Android/Clipper.C, как его назвали специалисты Eset, было красть идентификационные данные, необходимые для получения доступа к Ethereum-активам. Также он подменял адреса биткоин- и Ethereum-кошельков, скопированные в буфер, адресами хакеров.

Приложение нашли вскоре после выхода на Google Play 1 февраля. Google уже удалила его. По словам исследователей Eset, в магазине уже появлялись приложения-«самозванцы», выдающие себя за MetaMask, однако ранее их целью была конфиденциальная информация, открывающая доступ к сбережениям жертв. Подобное приложение-клиппер попало на площадку впервые.

Чытайце таксама
Google прапанавала частцы супрацоўнікаў сысці дабраахвотна
Google прапанавала частцы супрацоўнікаў сысці дабраахвотна
Google прапанавала частцы супрацоўнікаў сысці дабраахвотна
Alphabet правяла найбуйнейшае размяшчэнне аблігацый у сваёй гісторыі — патрэбны грошы на ШІ
Alphabet правяла найбуйнейшае размяшчэнне аблігацый у сваёй гісторыі — патрэбны грошы на ШІ
Alphabet правяла найбуйнейшае размяшчэнне аблігацый у сваёй гісторыі — патрэбны грошы на ШІ
Google пашырыць сумяшчальнасць Android-прылад з AirDrop за межы фірмовых гаджэтаў
Google пашырыць сумяшчальнасць Android-прылад з AirDrop за межы фірмовых гаджэтаў
Google пашырыць сумяшчальнасць Android-прылад з AirDrop за межы фірмовых гаджэтаў
«Ні аб чым не шкадую»: фінаналітык прайшоў 40 курсаў і стаў ШІ-інжынерам у Google
«Ні аб чым не шкадую»: фінаналітык прайшоў 40 курсаў і стаў ШІ-інжынерам у Google
«Ні аб чым не шкадую»: фінаналітык прайшоў 40 курсаў і стаў ШІ-інжынерам у Google

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.