🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

На Google Play попало приложение, крадущее криптовалюту у пользователей

Оставить комментарий
На Google Play попало приложение, крадущее криптовалюту у пользователей

На Google Play проникло приложение-«клиппер», которое подменяло адреса пользовательских кошельков адресами, контролируемыми разработчиками, сообщает Ars Technica.

Приложение обнаружили исследователи безопасности Eset. Клиппер заменял адреса, скопированные в буфер обмена пользователями Android на адреса, принадлежащие хакерам. В результате цифровые монеты попадали не в предназначенные кошельки, а в руки злоумышленников.

Клиппер маскировался под популярный сервис MetaMask, который позволяет запускать децентрализованные приложения для Ethereum в браузере. Главным назначением зловреда Android/Clipper.C, как его назвали специалисты Eset, было красть идентификационные данные, необходимые для получения доступа к Ethereum-активам. Также он подменял адреса биткоин- и Ethereum-кошельков, скопированные в буфер, адресами хакеров.

Приложение нашли вскоре после выхода на Google Play 1 февраля. Google уже удалила его. По словам исследователей Eset, в магазине уже появлялись приложения-«самозванцы», выдающие себя за MetaMask, однако ранее их целью была конфиденциальная информация, открывающая доступ к сбережениям жертв. Подобное приложение-клиппер попало на площадку впервые.

Dzengi.com

На платформе представлены более 2000 активов: криптовалюты, токенизированные акции крупнейших в мире компаний, токенизированные ETF, токенизированные фондовые индексы, токенизированные валюты и токенизированные облигации. На криптобирже доступна как покупка и продажа активов, так и торговля с левереджем до 500х.

Деятельность криптобиржи Dzengi.com регулируется Декретом Президента Республики Беларусь № 8 «О развитии цифровой экономики» и иными актами законодательства Республики Беларусь.

Материал не является финансовой консультацией. Инвестиции связаны с риском потери всех инвестиций. Успех прошлых инвестиций не означает успеха в будущем.
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
6 способов взлома ИИ-агентов: список Google DeepMind
6 способов взлома ИИ-агентов: список Google DeepMind
6 способов взлома ИИ-агентов: список Google DeepMind
Perplexity обвинили в сливе пользовательских данных Meta и Google
Perplexity обвинили в сливе пользовательских данных Meta и Google
Perplexity обвинили в сливе пользовательских данных Meta и Google
Google наконец-то разрешила менять адрес почты в Gmail
Google наконец-то разрешила менять адрес почты в Gmail
Google наконец-то разрешила менять адрес почты в Gmail
«Я просто игнорил все правила»: айтишник стал топом Google в 28 лет и всё равно уволился
«Я просто игнорил все правила»: айтишник стал топом Google в 28 лет и всё равно уволился
«Я просто игнорил все правила»: айтишник стал топом Google в 28 лет и всё равно уволился

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.