Злоумышленники воруют криптовалюту через приложение в Google Play!
✔️ Исследователи безопасности обнаружили в этом месяце вредоносное приложение в Google Play, официальном магазине приложений для Android, которое похищает #криптовалюту.
✔️ По соображениям безопасности адреса криптовалютных онлайн-кошельков состоят из длинных цепочек символов. Вместо того, чтобы набирать их вручную, пользователи, как правило, копируют и вставляют адреса, используя буфер обмена. Тип вредоносного ПО, известный как «ограничитель», использует это преимущество. Он перехватывает содержимое буфера обмена и незаметно подменяет его адресом кошелька злоумышленника. В случае криптовалютной транзакции уязвимый пользователь может в таком случае перевести средства на #хакера.
✔️ Эта форма вредоносного ПО впервые появилась в 2017 году на платформе #Windows и была обнаружена в теневых магазинах приложений для #Android летом 2018 года. В феврале исследователи из #ESET обнаружили вредоносную программу в Google Play.
✔️ Исследователи ESET также обнаружили вредоносную программу, которая полагается на изменение содержимого буфера обмена, на сайте download_cnet_com, одном из самых популярных сайтов по размещению программного обеспечения в мире.
✔️ Зараженный вредоносной программой клипер, который мы обнаружили в магазине #Google Play и который обнаружили специалисты ESET, является законным сервисом #MetaMask. Исследователи сообщили об обнаружении в службу безопасности Google Play, которая удалила приложение из магазина. Эта атака направлена на пользователей, использующих мобильную версию сервиса MetaMask, которая предназначена для запуска децентрализованных приложений Ethereum в браузере без необходимости запуска полного узла #Ethereum. Однако в настоящее время сервис не предлагает мобильное приложение, а предлагает только надстройки для настольных браузеров, таких как #Chrome и #Firefox.
✔️ Ранее в Google Play уже были обнаружены несколько вредоносных приложений, изображающих MetaMask. Однако они пытались получить конфиденциальную информацию, чтобы получить доступ к криптовалютам жертв. Основная цель нового вредоносного ПО заключается в краже учетных данных и личных ключей жертвы, чтобы заполучить ее #Bitcoin или Ethereum.