Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Updated: 11/02/2019 at 13:53

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Aptos (APT) đã ghi nhận cú bật mạnh mẽ trong tuần đầu tháng 8, đánh dấu sự trở lại sau giai đoạn điều chỉnh sâu trước đó. Vấn đề được giới đầu tư quan tâm lúc này là liệu APT có thể duy trì động lực để thoát khỏi... ...

Trong tuần qua, giá Solana (SOL) đã bứt phá mạnh mẽ, tăng 10% nhờ làn sóng lạc quan lan tỏa khắp thị trường tiền điện tử. Sự trở lại của niềm tin đã trở thành động lực thúc đẩy SOL tiếp tục leo dốc, và với đà tăng đang được... ...

Ethereum (ETH) đang thu hút sự chú ý của các nhà đầu tư khi vượt mốc 4.000 USD lần đầu tiên kể từ cuối năm 2024, với những dự đoán giá cực kỳ lạc quan đang gia tăng. Phân tích mới từ trader nổi tiếng Merlijn cho thấy ETH/USD đang... ...

Bitcoin (BTC) đã trải qua giai đoạn tích lũy trong vài tuần qua, và các nhà phân tích cho rằng đây là thời điểm lý tưởng để tiếp tục gia tăng nắm giữ tài sản tiền điện tử này. Một báo cáo từ công ty phân tích thị trường CryptoQuant... ...

Đợt tăng giá của Ethereum (ETH) vượt mốc 4.000 đô la đã kích hoạt làn sóng thanh lý vị thế Short đáng kể, phản ánh nhu cầu ngày càng mạnh mẽ đối với altcoin hàng đầu. Dữ liệu on-chain cho thấy sự quan tâm và tích lũy đang hồi phục,... ...

Sau tuần trước với hiệu suất ảm đạm trên toàn thị trường crypto, hoạt động giao dịch sôi động đã trở lại trong tuần này. Đà phục hồi mới được phản ánh qua mức tăng 6% vốn hóa thị trường crypto toàn cầu trong 7 ngày qua. Các nhà đầu... ...

Bitcoin được giao dịch lần cuối ở mức 120.000 đô la vào ngày 23/7, khiến các trader đặt câu hỏi liệu mức cao nhất mọi thời đại (ATH) mới có còn khả thi trong năm nay hay không? Sự bất ổn kinh tế toàn cầu và tính bền vững của... ...

Khi thị trường crypto toàn cầu dần phục hồi sau một giai đoạn điều chỉnh kéo dài, tâm lý lạc quan đang quay trở lại với các nhà đầu tư. Nhiều chuyên gia phân tích nhận định rằng một mùa altcoin — thời điểm các đồng tiền điện tử ngoài... ...

Năm 2025 đang mở ra một chương mới đầy sôi động cho thị trường crypto, khi các tài sản kỹ thuật số không còn chỉ được đánh giá dựa trên công nghệ lõi, mà còn bởi tầm ảnh hưởng cộng đồng, yếu tố chính trị, và kỳ vọng pháp lý.... ...

Trong khi thị trường crypto vẫn còn đang phân vân giữa các tín hiệu tăng trưởng và điều chỉnh, một loạt dự báo dài hạn đầy tham vọng vừa được lan truyền mạnh mẽ trên nền tảng X (trước đây là Twitter), làm dấy lên làn sóng thảo luận sôi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode