Support us

На Google Play попало приложение, крадущее криптовалюту у пользователей

Оставить комментарий
На Google Play попало приложение, крадущее криптовалюту у пользователей

На Google Play проникло приложение-«клиппер», которое подменяло адреса пользовательских кошельков адресами, контролируемыми разработчиками, сообщает Ars Technica.

Приложение обнаружили исследователи безопасности Eset. Клиппер заменял адреса, скопированные в буфер обмена пользователями Android на адреса, принадлежащие хакерам. В результате цифровые монеты попадали не в предназначенные кошельки, а в руки злоумышленников.

Клиппер маскировался под популярный сервис MetaMask, который позволяет запускать децентрализованные приложения для Ethereum в браузере. Главным назначением зловреда Android/Clipper.C, как его назвали специалисты Eset, было красть идентификационные данные, необходимые для получения доступа к Ethereum-активам. Также он подменял адреса биткоин- и Ethereum-кошельков, скопированные в буфер, адресами хакеров.

Приложение нашли вскоре после выхода на Google Play 1 февраля. Google уже удалила его. По словам исследователей Eset, в магазине уже появлялись приложения-«самозванцы», выдающие себя за MetaMask, однако ранее их целью была конфиденциальная информация, открывающая доступ к сбережениям жертв. Подобное приложение-клиппер попало на площадку впервые.

Dzengi.com

На платформе представлены более 2000 активов: криптовалюты, токенизированные акции крупнейших в мире компаний, токенизированные ETF, токенизированные фондовые индексы, токенизированные валюты и токенизированные облигации. На криптобирже доступна как покупка и продажа активов, так и торговля с левереджем до 500х.

Деятельность криптобиржи Dzengi.com регулируется Декретом Президента Республики Беларусь № 8 «О развитии цифровой экономики» и иными актами законодательства Республики Беларусь.

Материал не является финансовой консультацией. Инвестиции связаны с риском потери всех инвестиций. Успех прошлых инвестиций не означает успеха в будущем.
Читайте также
Теперь в Нидерландах: на Flo подали жалобу за торговлю интимными данными пользовательниц
Теперь в Нидерландах: на Flo подали жалобу за торговлю интимными данными пользовательниц
Теперь в Нидерландах: на Flo подали жалобу за торговлю интимными данными пользовательниц
ИИ не приговор: топ-инженер Google объяснил, кого на самом деле из разрабов заменяет технология
ИИ не приговор: топ-инженер Google объяснил, кого на самом деле из разрабов заменяет технология
ИИ не приговор: топ-инженер Google объяснил, кого на самом деле из разрабов заменяет технология
Google тайно сокращает сотрудников облачного подразделения
Google тайно сокращает сотрудников облачного подразделения
Google тайно сокращает сотрудников облачного подразделения
Ещё один беларусский банк запустил торговлю криптой в приложении
Ещё один беларусский банк запустил торговлю криптой в приложении
Ещё один беларусский банк запустил торговлю криптой в приложении

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.