Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

MỚI CẬP NHẬT

Tin vắn Crypto 09/01: Bitcoin sẽ tiếp tục tăng trưởng trong sáu tháng tới...

Từ nhận định Bitcoin sẽ tiếp tục tăng trưởng trong sáu tháng tới đến Bitstamp ra mắt hỗ trợ cho RLUSD của Ripple, sau...

Sự im lặng trên mạng xã hội của DOGE có thể là cơ hội...

Theo công ty phân tích Santiment, sự suy giảm đáng kể trong số lượng bài đăng trên mạng xã hội và tâm lý tiêu...

Phala Network hệ Polkadot chính thức ra mắt mạng Layer 2 mới trên Ethereum

Nền tảng tính toán có thể xác minh và parachain dựa trên Polkadot, Phala Network, vừa chính thức ra mắt mạng Layer 2 mới...

Sinh viên luật 24 tuổi bị bắt sau khi lừa đảo 4,6 triệu USD...

Một sinh viên luật 24 tuổi đến từ Hengelo, Hà Lan, đã bị bắt giữ với cáo buộc tổ chức các vụ lừa đảo...

XRP có thể tăng 40% nhờ ‘hiệu ứng Trump’ thúc đẩy tâm lý tích...

Kể từ khi đạt đỉnh gần $2,9 vào đầu tháng 12, đồng coin tập trung vào thanh toán XRP đã giảm nhiệt, hình thành...

Việt Nam có kế hoạch thử nghiệm sàn giao dịch crypto tại Đà Nẵng...

Bộ Kế hoạch & Đầu tư Việt Nam vừa đưa ra đề xuất về việc thử nghiệm sandbox các hoạt động trong lĩnh vực...
Do Kwon

Tòa án Mỹ lên lịch xét xử Do Kwon vào tháng 1 năm 2026

Theo báo cáo từ Inner City Press vào ngày 8 tháng 1, người sáng lập Terraform Labs Do Kwon sẽ bị xét xử vào...

Bitcoin sắp đạt sự áp dụng đại chúng, nhà đầu tư vẫn chưa quá...

Bitcoin và thị trường crypto toàn cầu có thể đang bước vào một kỷ nguyên mới của sự áp dụng rộng rãi, nhưng theo báo...

SoSoValue huy động 15 triệu USD để mở rộng nghiên cứu đầu tư tiền...

SoSoValue, nền tảng nghiên cứu đầu tư dựa trên AI, vừa thông báo đã huy động được 15 triệu USD trong vòng gọi vốn...
Kraken và a16z đang chạy đua cho vị trí chủ tịch CFTC

Lãnh đạo Kraken và a16z đang chạy đua cho vị trí chủ tịch CFTC

Theo phóng viên Eleanor Terrett của Fox Business, đội ngũ chuyển giao quyền lực của Tổng thống đắc cử Donald Trump đang tích cực...

Pyth Network và Revolut hợp tác để kết nối Web3 và tài chính truyền...

Pyth Network và Revolut đã chính thức hợp tác nhằm đóng góp vào sự phát triển của cả thị trường tài chính tập trung...

Solana thúc đẩy các trình xác thực kiểm tra sớm bản nâng cấp “Firedancer”

Solana đang tăng tốc thử nghiệm Firedancer, một bản nâng cấp phần mềm đầy triển vọng hứa hẹn sẽ cải thiện đáng kể tốc...
eth-giam

Động lực suy yếu, ETH đối mặt nguy cơ giảm sâu hơn

Giá Ethereum (ETH) giảm gần 8% trong 24 giờ qua, tiến sát mức vốn hóa thị trường 400 tỷ USD. Đợt bán tháo đã đẩy...

Tiểu bang Hoa Kỳ giới thiệu giới thiệu Đạo luật Tự do Bitcoin, cho...

Thượng nghị sĩ tiểu bang Oklahoma của Hoa Kỳ, Dusty Deevers, đã đề xuất một dự luật cho phép người lao động nhận lương...

5 giao thức DeFi hàng đầu ghi nhận 158 triệu USD doanh thu trong...

Năm giao thức DeFi lớn nhất đã tạo ra tổng cộng 158 triệu USD doanh thu chỉ trong tháng 12 năm 2024, trong đó...
ena-giam-gia

Giá Ethena (ENA) giảm 18% khi death cross chỉ ra nhiều khoản lỗ hơn

Giá Ethena (ENA) giảm 18% trong 24 giờ qua, đẩy vốn hóa thị trường xuống dưới 3 tỷ USD. Dù vậy, ENA vẫn nằm...