Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Updated: 11/02/2019 at 13:53

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Solana (SOL) đã phê duyệt bản nâng cấp Alpenglow được mong đợi từ lâu, dự kiến sẽ tăng tốc độ giao dịch và cải thiện đáng kể hiệu suất của mạng. Các nhà phát triển lẫn nhà đầu tư đánh giá đây là bước cải tiến quan trọng nhất trong... ...

Bitcoin (BTC) tiếp tục mở rộng đà phục hồi, hiện giao dịch trên mốc 110.000 USD vào sáng thứ Tư sau nhịp điều chỉnh gần đây. Ethereum (ETH) và Ripple (XRP) cũng nối gót BTC, bật tăng trở lại sau khi kiểm tra thành công các vùng hỗ trợ then... ...

Pi Network (PI) đang lên kế hoạch triển khai bản nâng cấp quan trọng, chuyển từ phiên bản giao thức 19 sang 23. Bản mới này, dựa trên Stellar Protocol 23, bổ sung thêm nhiều layer chức năng và cơ chế kiểm soát cho blockchain. Tuy nhiên, bất chấp cột... ...

XRP của Ripple đang đối mặt với áp lực bán liên tục, giao dịch trong một kênh song song giảm dần kể từ ngày 2 tháng 8. Mặc dù đã nỗ lực bứt phá khỏi cấu trúc giảm giá này nhiều lần, tâm lý thị trường vẫn chủ yếu tiêu... ...

Theo dữ liệu từ CoinMarketCap, Hyperliquid (HYPE) đã tăng từ giá mở 43 đô la lên gần 45 đô la trong ngày. Vốn hóa thị trường duy trì ở mức gần 15 tỷ đô la, với mức tăng trong ngày trên 1%. Kể từ khi chạm mốc 51 đô la,... ...

Pump.fun (PUMP) đã tăng 7,5% trong ngày, đạt mức cao nhất trong 2 tuần là 0,00386 đô la sau khi giữ vững hỗ trợ tại 0,0032 đô la. Tại thời điểm viết bài, PUMP đã điều chỉnh về 0,00335 đô la. Trong cùng khoảng thời gian, khối lượng giao dịch... ...

Bitcoin Cash (BCH) đang có một năm đầy bứt phá với màn trở lại ấn tượng. Tính từ đầu năm đến nay, tiền điện tử này đã tăng hơn 76%, trở thành một trong những cái tên hồi phục mạnh mẽ nhất trong nhóm coin vốn hóa lớn. Chỉ trong... ...

Arbitrum (ARB) vừa ghi nhận hơn 2,5 triệu giao dịch hàng ngày, tăng 18,25% so với trước đó, cho thấy mức độ tương tác on-chain đang ngày càng trở nên sôi động. Số lượng địa chỉ hoạt động duy trì ổn định ở mức 371.300, phản ánh khả năng giữ... ...

Tuần cuối cùng của tháng 8 khép lại với một bức tranh kém sôi động cho thị trường crypto, khi hoạt động giao dịch chững lại và tổng vốn hóa toàn cầu giảm 6%. Tuy vậy, một vài cổ phiếu crypto tại Mỹ đã đi ngược xu hướng chung, khép... ...

Mặc dù đã giảm 15% so với mức cao nhất mọi thời đại vào ngày 24 tháng 8, Ether vẫn duy trì vững chắc quanh mức $4.300. Sự điều chỉnh này diễn ra trong bối cảnh một đợt giảm giá rộng rãi trên thị trường tiền điện tử, có thể... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode