Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

MỚI CẬP NHẬT

eth

Cá voi bán 1,8 tỷ đô la ETH khi giá không phục hồi

Ethereum (ETH) đang gặp khó khăn trong việc phục hồi, dao động quanh mức 1.700 đô la vài ngày qua. Mặc dù đã có...

3 cổ phiếu crypto của Hoa Kỳ đáng chú ý hôm nay

Các cổ phiếu crypto tại Hoa Kỳ đang chịu áp lực trong phiên giao dịch sáng nay, với Marathon Digital (MARA), Riot Platforms (RIOT)...
bitcoin

Bitcoin có thể đạt 1 triệu đô la nếu Hoa Kỳ mua 1 triệu...

Một nhà điều hành của Bitcoin Policy Institute (BPI) đã đưa ra kịch bản giá có thể đạt 1 triệu đô la nếu Hoa...

Trader Bitcoin cho biết vàng đang thiết lập “đỉnh suy thoái” khi XAU tiến...

Bitcoin phải khá chật vật để trở thành tài sản trú ẩn an toàn vào năm 2025 khi dòng tiền đổ vào quỹ vàng...

Tin vắn Crypto 16/04: Tâm lý thị trường Bitcoin chuyển sang bi quan khi...

Từ nhận định tâm lý thị trường Bitcoin chuyển sang bi quan khi vắng bóng phe bò đến BNB Chain hoàn tất đợt đốt...

LINK chạm đáy, thời điểm mua vào đã đến?

Trong ba tuần qua, giá LINK liên tục chịu áp lực giảm, khiến không ít trader rút lui khỏi thị trường. Tuy nhiên, những...
btc-eth-xrp

Dự đoán giá TOP 3 tiền điện tử: BTC chật vật bứt phá trong...

Giá Bitcoin (BTC) giữ vững quanh ngưỡng $83.500 trong phiên giao dịch thứ Tư, sau nhiều lần bị từ chối tại đường EMA 200...
Bitcoin

Bò Bitcoin trở lại khi số liệu quan trọng trên Binance chuyển sang trung...

Tâm lý lạc quan có thể đang quay trở lại với Bitcoin khi một chỉ số quan trọng từ Binance – sàn giao dịch...
strk-tang

Chỉ số tích cực trở lại – Starknet (STRK) sẵn sàng cho đà phục...

Bất chấp kế hoạch mở khóa thêm 127,6 triệu token trong thời gian tới, Starknet vẫn tích cực thúc đẩy quá trình mở rộng...
Trung Quốc bán tiền điện tử tịch thu được

Trung Quốc tìm cách xử lý tiền điện tử bị tịch thu trong bối...

Các chính quyền địa phương tại Trung Quốc hiện đang tìm kiếm giải pháp để xử lý lượng tiền điện tử bị tịch thu,...
doge

Cá voi DOGE mua 800 triệu đô la, nên mong đợi điều gì tiếp...

Kể từ khi phục hồi và đạt mức đỉnh cục bộ 0,16 đô la trên biểu đồ, Dogecoin (DOGE) đã gặp khó khăn trong...
Áp lực lên thị trường càng tăng

Áp lực lên thị trường càng tăng khi thuế quan của Hoa Kỳ đối...

Trong bối cảnh căng thẳng thương mại leo thang, Hoa Kỳ đã quyết định nâng mức thuế đối với hàng nhập khẩu từ Trung...
2,8 triệu token PI ra mắt thị trường ngày hôm nay

2,8 triệu token PI ra mắt thị trường ngày hôm nay – Giá Pi...

Một trong những sự kiện mở khóa token được kỳ vọng nhất trong tháng 4 đang diễn ra hôm nay, khi PI Network chuẩn...

XRP dẫn đầu cuộc đua được SEC phê duyệt ETF giao ngay: Kaiko

Theo báo cáo mới nhất từ công ty phân tích thị trường tiền điện tử Kaiko, XRP đang ở vị thế thuận lợi hơn...
Thị trường stablecoin sẽ đạt 2 nghìn tỷ đô la vào năm 2028

Standard Chartered: Thị trường stablecoin sẽ đạt 2 nghìn tỷ đô la vào năm...

Ngân hàng Standard Chartered, có trụ sở tại London, đã công bố một báo cáo nghiên cứu vào thứ Ba (15/4), dự đoán rằng...
Bitcoin

Semler Scientific lỗ $42 triệu từ Bitcoin, dự kiến phát hành $500 triệu cổ...

Công ty công nghệ y tế Semler Scientific vừa công bố khoản lỗ trên giấy tờ liên quan đến Bitcoin mà họ đang nắm...