Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

MỚI CẬP NHẬT

sui-tang

Những yếu tố này có đủ sức giúp SUI bùng nổ trở lại không?

Sui (SUI) đang tích lũy trong mô hình tam giác hội tụ, báo hiệu khả năng xuất hiện biến động mạnh trong thời gian...
coin

XRP, SOL, TRUMP được thêm vào EDX Markets cùng nhiều coin khác

EDX Markets, được Fidelity Digital Assets, Charles Schwab và Citadel Securities hỗ trợ, đang bổ sung 17 coin mới vào nền tảng của mình,...
libra

KIP Protocol phủ nhận liên quan đến việc ra mắt Libra

KIP Protocol đã phát hành một tuyên bố vào thứ 2 để giải thích về những hiểu lầm liên quan đến sự tham gia...

Giá HBAR tăng 5% sau khi Nasdaq nộp mẫu 19b-4 cho Canary HBAR ETF...

Trong một bước ngoặt quan trọng đối với thị trường crypto, Nasdaq đã chính thức nộp mẫu 19b-4 lên Uỷ ban Chứng khoán và Giao...

Khối lượng giao dịch altcoin chạm mức thấp nhất trong 3 năm – Điều...

Thị trường altcoin hiện đang bước vào một giai đoạn quan trọng, khi khối lượng giao dịch gần đây giảm xuống mức thấp nhất...

Các ETP crypto chứng kiến ​​dòng ra 508 triệu đô la trong bối cảnh...

Theo báo cáo từ công ty đầu tư tài sản kỹ thuật số CoinShares, các sản phẩm ETP crypto đã ghi nhận dòng tiền...

Robinhood đạt được chiến thắng lớn khi SEC hủy bỏ cuộc điều tra chi...

Mới đây, nền tảng giao dịch chứng khoán Robinhood đã thông báo vào thứ Hai rằng Ủy ban Chứng khoán và Giao dịch Hoa...
Changpeng Zhao bất ngờ hé lộ danh mục đầu tư tiền điền tử của mình

Changpeng Zhao hé lộ danh mục đầu tư khiến cộng đồng tiền điền tử...

Nhà sáng lập Binance, Changpeng Zhao – thường được biết đến với cái tên thân mật CZ – mới đây đã lần đầu tiên...

Khối lượng DEX Solana giảm 24%, đã đến lúc ETH tỏa sáng?

Solana (SOL) đã có khởi đầu ấn tượng trong năm 2025, vượt trội Ethereum (ETH) trong 47% thời gian của năm nay. Điều này...

Sự sụt giảm giao dịch của Bitcoin giống với đợt điều chỉnh giá năm...

Hoạt động của mạng lưới Bitcoin (BTC) đang có dấu hiệu suy giảm đáng lo ngại, phản ánh tâm lý nhà đầu tư đang...

Khi nào Dogecoin sẽ có động thái lớn tiếp theo?

Trong buổi phát trực tiếp gần đây, nhà phân tích Kevin đã phân tích hành động giá của Dogecoin, đồng thời chia sẻ cả sự...
Strategy của Michael Saylor hoàn thành đợt gây quỹ 2 tỷ đô la để mua Bitcoin

Strategy của Michael Saylor hoàn thành đợt gây quỹ 2 tỷ đô la để...

Strategy vừa huy động thành công 2 tỷ USD thông qua đợt phát hành trái phiếu chuyển đổi cao cấp nhằm mở rộng danh...

Bitcoin ETF mất 1,14 tỷ đô la trong hai tuần giữa căng thẳng thương...

Các quỹ Bitcoin ETF tại Hoa Kỳ đã chứng kiến mức thoái vốn lớn nhất từ trước đến nay trong hai tuần qua, do...
Dự án Ethena huy động được 100 triệu đô la để tài trợ cho cuộc đột phá tài chính

Ethena huy động được 100 triệu đô la để ra mắt token dành cho...

Ethena, là một dự án phát triển stablecoin phi tập trung trên nền tảng Ethereum, đã ghi nhận sự tăng trưởng mạnh mẽ kể...

Tin vắn Crypto 24/02: Xu hướng tăng của Bitcoin vẫn còn nguyên vẹn cùng...

Từ nhận định xu hướng tăng của Bitcoin vẫn nguyên vẹn đến Malaysia và Bahrain đang tăng cường quan hệ kinh tế tập trung...

Airdrop là gì?

Key Points Airdrop là cách các dự án blockchain phát tán miễn phí token hoặc coin để tăng nhận thức, thu hút người dùng, và...