![]() |
Новое вредоносное приложение-клиппер, маскировавшееся под Ethereum-кошелек MetaMask, было обнаружено в магазине приложений Google Play. Об этом сообщила компания Eset.
Как пишет в блоге компании специалист по безопасности Лукас Стефанко, целью приложения была кража данных, необходимых для получения доступа к Ethereum-кошелькам пользователей. В частности, он могло заменять адреса кошельков, копируемые в буфер обмена, на адреса хакеров. «Эта атака направлена на пользователей мобильной версии сервиса MetaMask, предназначенного для запуска децентрализованных приложений на базе Ethereum[…] В настоящее время этот сервис, однако, не располагает мобильным приложением – только расширениями для десктопных браузеров, таких как Chrome и Firefox», – написал Стефанко. https://forklog.com/wp-content/uploads/Fig-1.png Приложение было обнаружено вскоре после его появления в Google Play 1 февраля и к настоящему моменту уже удалено из магазина. Как отметил Стефанко, подобный клиппер попал в Google Play впервые – ранее уже находились вредоносные приложения, выдававшие себя за MetaMask, но они были способны лишь воровать критически значимую информацию для получения доступа к криптовалютным средствам жертвы. Google утверждает, что регулярно сканирует более 50 миллиардов приложений на вирусы, бэкдоры, шпионские функции, фишинговые инструменты, спам и различные уловки, позволяющие мошенникам получить доступ к устройствам и персональным данным пользователей. Несмотря на это специалисты по кибербезопасности регулярно находят вредоносное ПО, которое замаскировано под игры, телевизионные приложения и программы для удаленного управления. Напомним, в ноябре прошлого года компания Eset обнаружила в Google Play четыре фальшивых кошелька для криптовалют, ворующих персональные данные. В частности, они имитировали кошельки для Neo (NEO), Tether (USDT) и Ethereum (ETH). Последнее также выдавало себя за MetaMask. |
| Время: 13:38 |