В Google Play обнаружено еще одно вредоносное приложение, маскировавшееся под кошелек MetaMask

HashFlare

ComputerUniverse Введи промокод FW7FRUX при покупке и получи скидку 5 евро

Новое вредоносное приложение-клиппер, маскировавшееся под Ethereum-кошелек MetaMask, было обнаружено в магазине приложений Google Play. Об этом сообщила компания Eset.

Как пишет в блоге компании специалист по безопасности Лукас Стефанко, целью приложения была кража данных, необходимых для получения доступа к Ethereum-кошелькам пользователей. В частности, оно могло заменять адреса кошельков, копируемые в буфер обмена, на адреса хакеров.

«Эта атака направлена на пользователей мобильной версии сервиса MetaMask, предназначенного для запуска децентрализованных приложений на базе Ethereum[…] В настоящее время этот сервис, однако, не располагает мобильным приложением – только расширениями для десктопных браузеров, таких как Chrome и Firefox», – написал Стефанко.

Приложение было обнаружено вскоре после его появления в Google Play 1 февраля и к настоящему моменту уже удалено из магазина. Как отметил Стефанко, подобный клиппер попал в Google Play впервые – ранее уже находились вредоносные приложения, выдававшие себя за MetaMask, но они были способны лишь воровать критически значимую информацию для получения доступа к криптовалютным средствам жертвы.

Google утверждает, что регулярно сканирует более 50 миллиардов приложений на вирусы, бэкдоры, шпионские функции, фишинговые инструменты, спам и различные уловки, позволяющие мошенникам получить доступ к устройствам и персональным данным пользователей. Несмотря на это специалисты по кибербезопасности регулярно находят вредоносное ПО, которое замаскировано под игры, телевизионные приложения и программы для удаленного управления.

Напомним, в ноябре прошлого года компания Eset обнаружила в Google Play четыре фальшивых кошелька для криптовалют, ворующих персональные данные. В частности, они имитировали кошельки для Neo (NEO), Tether (USDT) и Ethereum (ETH). Последнее также выдавало себя за MetaMask.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Live — вся лента новостей, ForkLog — самые важные новости и опросы.

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Подписаться на новости Forklog

<<aside id=»unisender_subscribe_form-10″ class=»widget unisender_form»>

https://forklog.com/v-google-play-obnaruzheno-eshhe-odno-vredonosnoe-prilozhenie-maskirovavsheesya-pod-koshelek-metamask/