Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Updated: 11/02/2019 at 13:53

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Mùa Altcoin có thể sắp diễn ra khi động lực thay đổi trên toàn thị trường crypto. Tỷ lệ thống trị của Bitcoin đã giảm mạnh từ hơn 65% xuống còn 63,89%, ngay khi BTC vượt qua mức $100.000 lần đầu tiên kể từ ngày 3 tháng 2. Điều này... ...

ETH đã ghi nhận mức tăng mạnh mẽ 29% trong khoảng thời gian từ ngày 8/5 đến 9/5, có thể là dấu hiệu kết thúc của thị trường gấu kéo dài 10 tuần, khi giá chạm đáy 1.385 đô la vào ngày 9/4. Động thái đột ngột này đã khiến... ...

Sau thời gian dài giằng co mà chưa thể tạo ra cú hích rõ rệt trên biểu đồ giá, Stellar (XLM) cuối cùng cũng cho thấy tín hiệu phục hồi mạnh mẽ. Trên khung thời gian ngày, altcoin này đã bật tăng từ mức đáy cục bộ $0,258, thiết lập... ...

Virtuals Protocol (VIRTUAL) tiếp tục bứt phá với mức tăng 8,5% trong tuần qua, trở thành một trong những cái tên nổi bật nhất trên thị trường. Trong vòng 90 ngày gần đây, VIRTUAL đã tăng trưởng ấn tượng 71,16%, đưa dự án này lên vị trí thứ 5 trong... ...

Ethereum (ETH) đang phát đi những tín hiệu trái chiều trên chuỗi: trong khi các “cá voi” âm thầm gom hàng với quy mô lớn, thì nhà đầu tư nhỏ lẻ lại liên tục thu hẹp vị thế. Sự phân kỳ rõ nét này đang bao trùm thị trường bằng... ...

Thị trường crypto chuyển sang màu xanh vào tuần đầu tiên của tháng 5, nhưng sự hoài nghi vẫn còn đó. Một số người tin rằng các tín hiệu hiện tại cho thấy dấu hiệu của chu kỳ tăng giá lớn hơn sắp tới, đặc biệt là khi Bitcoin phá... ...

Các dự án altcoin “Made in USA” gần đây đã thu hút sự chú ý, với Worldcoin (WLD), Pi (PI) và Movement (MOVE) dẫn đầu. WLD ghi nhận mức tăng 14,5% trong 24 giờ qua, phục hồi sau những thất bại về mặt quy định trên toàn cầu. PI đã... ...

Bitcoin (BTC) đã chính thức vượt qua cột mốc tâm lý quan trọng $100.000 vào ngày 8/5, đánh dấu một cột mốc lịch sử trong hành trình tăng giá của tiền điện tử hàng đầu. Trong phiên giao dịch kế tiếp ngày 9/5, phe bò đang nỗ lực bảo vệ... ...

Tổng thống Donald Trump đã có sự chuyển biến quan điểm đáng kể kể từ tuyên bố gây tranh cãi vào năm 2019 rằng giá trị của tiền điện tử chỉ “dựa trên không khí”. Hiện tại, ông đã trở thành một trong những người ủng hộ mạnh mẽ nhất... ...

Giá Bitcoin đã vượt mốc $100.000 lần đầu tiên kể từ tháng 1, thúc đẩy suy đoán về mức ATH mới trên $110.000 vào tháng 5. Theo Bitcoin Suisse, nhà cung cấp dịch vụ lưu ký crypto, động lực tăng giá của BTC bắt nguồn từ khả năng phát triển... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode