Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

MỚI CẬP NHẬT

Starknet chịu áp lực mạnh khi các tay to liên tục gửi STRK lên...

Starknet (STRK), một giải pháp mở rộng Layer 2 trên Ethereum, đã chứng kiến sự gia tăng đáng kể trong các khoản gửi lên...

Polygon (MATIC) phát tín hiệu tăng giá sau khi ETF Ethereum giao ngay được...

Tín hiệu on-chain của Polygon (MATIC) vào thứ Sáu đang gợi ý về một cơ hội mua tiềm năng khi nhiều người kỳ vọng...

Cộng đồng Polkadot bật đèn xanh cho tài trợ liên tục cho những nhà...

Cộng đồng Polkadot đã phê duyệt đề xuất Tài trợ dự án Optimistic nhằm hỗ trợ các dự án cải thiện hệ sinh thái...

Cá voi Bitcoin đang quay lại mua BTC: CryptoQuant phân tích

Theo CryptoQuant, sự gia tăng tích lũy của các “cá voi” là dấu hiệu cho thấy thị trường tăng giá của Bitcoin vẫn đang...
lido

Lido (LDO) tăng 13% hậu phê duyệt Ethereum ETF – Các mức quan trọng...

Lido (LDO), giao thức staking thanh khoản cho các blockchain Ethereum (ETH) và Polygon (MATIC), tăng giá đáng kể trong 24 giờ qua sau...

Nvidia rất vĩ đại, nhưng “gần như không có cơ hội” vượt mặt Bitcoin...

Công ty công nghệ Nvidia (NVDA) đã vượt trội so với Bitcoin trong mười năm qua, nhưng điều này không nên được coi là...

Top trader cho biết Axie Infinity (AXS) sẵn sàng cho một đợt tăng giá...

Trader Ali Martinez cho biết token game blockchain Axie Infinity (AXS) đang có những dấu hiệu sẵn sàng bắt đầu một đợt tăng giá...
eth-etf-hieu-suat

Hiệu suất mờ nhạt của ETH không liên quan nhiều đến việc phê duyệt...

Quỹ Ethereum ETF giao ngay đã được Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC) phê duyệt vào ngày 23 tháng 5....

Farallon Capital và Cetera công bố khoản đầu tư lần lượt 85,2 triệu USD...

Farallon Capital Management, Cetera Investment Advisers, và BigSur Wealth Management đã báo cáo các khoản đầu tư hàng triệu đô la vào các quỹ...

Kẻ rửa tiền Bitcoin bị kết án 6 năm tù trong vụ lừa đảo...

Jian Wen, người phụ nữ Anh gốc Trung, đã bị kết án sáu năm tám tháng tù vào thứ Sáu vì liên quan...

Uniswap sẽ bỏ phiếu chia thưởng cho người nắm giữ UNI vào ngày 31...

Uniswap sẽ tiến hành bỏ phiếu on-chain vào ngày 31 tháng 5. Mặc dù đã nhận được thông báo từ Wells của SEC Hoa...

Solana giảm giá khi FTX bán 2,6 tỷ USD token SOL với mức chiết...

Giá token Solana đã giảm hơn 1% trong ngày qua sau khi sàn giao dịch tiền điện tử FTX phá sản đã bán số...

Giá Coin hôm nay 25/05: Bitcoin trở lại trên $ 68.000, altcoin phát tín...

Bitcoin hồi phục trở lại và giữ giá trên $ 68.000 sau 3 ngày điều chỉnh liên tiếp trong khi đà tăng trưởng của...
link-tang

Giá Chainlink (LINK) đạt mức cao nhất trong 6 tuần, $20 có nằm trong...

Giá Chainlink (LINK) đang hoạt động vượt trội hơn nhiều tiền điện tử khác. Với mức tăng ấn tượng 30% trong tháng 5, các...

Biến động thị trường khiến các trader ngắn hạn gửi $1 tỷ BTC đến...

Ngày 23 tháng 5, giá Bitcoin giảm nhẹ xuống mức khoảng $66.300. Sự giảm giá này được kích hoạt bởi chỉ số PMI tổng...

JPMorgan dự đoán các quỹ ETF Ethereum giao ngay sẽ giao dịch trước cuộc...

JPMorgan dự đoán rằng các quỹ ETF Ethereum giao ngay mới được phê duyệt sẽ có khả năng bắt đầu giao dịch trước cuộc...