Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

MỚI CẬP NHẬT

bitcoin

JPMorgan dự đoán 6 thay đổi tiềm năng trong thị trường crypto dưới thời...

Khi thị trường crypto tăng mạnh sau cuộc bầu cử Mỹ, với bitcoin đạt mức cao nhất mọi thời đại khoảng 93.500 USD trong...
DeFi

Đồng sáng lập Redstone: Chính sách của Trump có thể giúp DeFi, staking Bitcoin...

Sự trở lại của Donald Trump với cương vị Tổng thống Hoa Kỳ vào năm 2025 đã tạo nên làn sóng suy đoán trong...
BCH bitcoin cash

Bitcoin Cash (BCH) kích hoạt nâng cấp lớn

Theo nhà phát triển Jason Dreyzehner, bản nâng cấp quan trọng vào tháng 5/2025 cho Bitcoin Cash hiện đã được kích hoạt trên mainnet. Trong...

Không lời xin lỗi nào có thể khắc phục được thiệt hại mà Gary...

Đồng sáng lập sàn giao dịch Gemini, Tyler Winklevoss, tuyên bố thiệt hại do chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa...

Bitcoin sẽ đạt 1,5 triệu USD vào năm 2030, theo Cathie Wood

Cathie Wood, Giám đốc điều hành của Ark Invest, đã tái khẳng định triển vọng lạc quan của mình về Bitcoin, dự đoán giá...

Tin vắn Crypto 16/11: Bitcoin có thể sớm thiết lập mức đỉnh kỷ lục...

Từ nhận định Bitcoin có thể sớm đạt mức kỷ lục mới đến Aave đề xuất triển khai Version 3 (V3) trên mạng lưới...

XRP lấy lại mốc quan trọng 1 USD, vượt trội hơn các loại tiền...

Kể từ khi chạm mức thấp nhất trong tháng tại 0,49 USD vào đầu tháng này, giá của XRP đã ghi nhận một xu...
EUR/BTC giảm 80% kể từ khi ECB cho rằng tiền điện tử vô nghĩa

EUR giảm 80% so với BTC kể từ khi ECB dự báo Bitcoin sớm...

Ngay sau sự sụp đổ của hệ sinh thái FTX/Alameda, Ngân hàng Trung ương Châu Âu (ECB) đã đưa ra một dự đoán đầy...
ca-voi-mua-altcoin

3 altcoin này bùng nổ mạnh mẽ khi cá voi mua mạnh trong tuần...

Tuần thứ hai của tháng 11/2024 chứng kiến hoạt động gia tăng từ các "cá voi" tiền điện tử, với các nhà đầu tư...

Ethereum đang ở ngã ba đường, cần có các Layer 2 gốc: CEO Gnosis

Tại sự kiện Devcon Bangkok, các cuộc tranh luận về tương lai của Ethereum đang diễn ra sôi nổi. Một trong những bài phát...

Binance phá vỡ kỷ lục 240 triệu người dùng sau cơn sốt tiền điện...

Trong suốt năm 2024, Binance tiếp tục khẳng định vị thế là sàn giao dịch hàng đầu thế giới, cả về lượng truy cập...

Charles Hoskinson hé lộ dự án lớn với Elon Musk, ADA được dự báo...

Thị trường crypto vừa trải qua một đợt điều chỉnh khá nặng nề vào ngày hôm qua, nhưng hôm nay, phần lớn tài sản...

Các nhà đầu tư dài hạn chốt lời sau khi Bitcoin đạt mức cao...

Kể từ ngày 12 tháng 11, thị trường Bitcoin (BTC) đã bước vào giai đoạn chốt lời đáng kể, với lợi nhuận hàng ngày...

Người điều hành bộ trộn Helix lĩnh án 3 năm tù vì rửa tiền

Larry Harmon, người bị bắt vào năm 2020 vì hỗ trợ tội phạm rửa tiền thông qua bộ trộn tiền mã hóa Helix, vừa...

Nhà đầu tư Bitcoin OG này vừa biến 120 đô la thành 178 triệu...

Dữ liệu từ Mempool cho thấy một cá voi Bitcoin đã chuyển 2.000 BTC, trị giá khoảng 178 triệu đô la, sang sàn giao...

Bitcoin ETF đang hấp dẫn khách hàng ngân hàng Phố Wall, quý 4 có...

Các khách hàng quản lý tài sản của các ngân hàng Phố Wall như Goldman Sachs, Bank of America và Morgan Stanley đã tiếp...