Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Updated: 11/02/2019 at 13:53

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ngày thứ Bảy vừa qua, token PI Network (PI) đã đóng cửa trên đường biên trên của kênh giá ngang, báo hiệu khả năng hình thành một đợt breakout tăng giá. Trong 7 ngày qua, tâm lý thị trường cải thiện đã thúc đẩy đà tăng của altcoin này. Bứt... ...

Bitcoin (BTC) tiếp tục giữ thế “án binh bất động” suốt tuần qua, nhưng bức tranh altcoin lại hoàn toàn trái ngược – sôi động, kịch tính và đầy biến động. Trong khi những “đầu tàu” của nhóm altcoin như Ethereum (ETH), XRP, Solana (SOL) và Cardano (ADA) đồng loạt... ...

Stablecoin tổng hợp USDe của Ethena đã đạt vốn hóa 10 tỷ USD chỉ sau 500 ngày ra mắt, trở thành một trong những stablecoin phát triển nhanh nhất trong lịch sử không gian crypto. Tuy nhiên, USDe vẫn vấp phải sự hoài nghi, khi một số nhà phân tích... ...

XRP đang ở ngưỡng bùng nổ sau một đợt tăng giá kéo dài nhiều ngày, nhưng đà tăng đã bị cắt ngắn do FUD (Sợ hãi, không chắc chắn và nghi ngờ), theo sau một đợt mở khóa lớn. Các giám đốc điều hành của Ripple đã nỗ lực để... ...

Lido DAO (LDO) đã bật tăng 9,91% trong 24 giờ qua, chạm mốc $1,45 tại thời điểm viết bài, theo dữ liệu từ CoinMarketCap. Đáng chú ý, đà bứt phá này đi kèm với mức tăng vọt 122,74% trong khối lượng giao dịch, đưa tổng giá trị trao đổi trong... ...

Giá Ethereum (ETH) đã ghi nhận mức tăng khoảng 24% trong tuần, vượt qua ngưỡng 4.330 USD, đánh dấu mức giá cao nhất kể từ tháng 12 năm 2021. Nhiều nhà phân tích hiện đang theo dõi khả năng vượt qua mức cao nhất mọi thời đại là 4.950 USD... ...

Trong bối cảnh các công ty tập trung đầu tư vào altcoin gia tăng, Michael Saylor, đồng sáng lập Strategy đã tái khẳng định cam kết vững chắc của mình đối với Bitcoin. Thay vì lo ngại, Saylor nhìn nhận sự chấp nhận ngày càng tăng của altcoin như một... ...

Lời kêu gọi cắt giảm lãi suất tại Hoa Kỳ đang trở nên mạnh mẽ hơn bao giờ hết, với sự chú ý của thị trường đổ dồn vào cuộc họp tháng Chín của Cục Dự trữ Liên bang (Fed) như một thời điểm tiềm năng cho sự chuyển biến.... ...

Bitcoin đã tiến sát mốc 119.000 đô la vào ngày chủ nhật, trước thời điểm đóng tuần được xem là quyết định, khi các trader kỳ vọng một tuần khởi sắc. Các trader Bitcoin chuẩn bị cho đợt Short Squeeze khổng lồ Dữ liệu từ TradingView cho thấy giá BTC... ...

Động lực thị trường của XRP đã chững lại kể từ thứ 6, với hoạt động giao dịch hạ nhiệt và biến động giá đi ngang. Sau khi tăng nhẹ vào đầu tuần, token này hiện cho thấy dấu hiệu giảm biến động và nhu cầu suy yếu, làm dấy... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode