Phát hiện ứng dụng trên CH Play đánh cắp tiền điện tử của người dùng

Công ty bảo mật trực tuyến ESET vừa phát hiện ra một ứng dụng trên CH Play đánh cắp tiền điện tử mà người dùng đặt cọc trong các ví điện tử.
Phát hiện ứng dụng trên CH Play đánh cắp tiền điện tử của người dùng

Ứng dụng MetaMask giả mạo trên CH Play đã bị Google gỡ xuống

Loại phần mềm độc hại này được gọi là "Clipper". Clipper hoạt động nhờ địa chỉ của các ví tiền điện tử được thiết kế gồm một dải các ký tự dài - giúp tăng cường bảo mật, nhưng chủ sở hữu ví điện tử thường có thói quen sao chép nguyên dòng địa chỉ và dán vào khu vực cần thiết.

Lợi dụng thói quen này, các phần mềm Clipper đã thay thế những địa chỉ đúng được sao chép trên bộ nhớ tạm bằng thông tin ví điện tử của hacker.

Do thói quen sao chép và dán, người dùng không nhớ địa chỉ ví thực của mình, vì thế họ vô tình trở thành nạn nhân của loại hình ăn cắp này. Các khoản tiền mã hóa được đặt cọc sẽ chuyển thẳng vào ví tiền của kẻ tấn công ẩn danh.

ESET từng phát hiện phương thức ăn cắp này trên nền tảng Windows từ năm 2017 và một số biến thể của chúng trên hệ điều hành Android vào năm ngoái. Đến tháng 2 năm nay, ứng dụng dạng clipper này lần đầu tiên được phát hiện trên CH Play.

Trớ trêu thay, ứng dụng độc hại này lại xuất hiện dưới dạng một ứng dụng tiền điện tử hợp pháp có tên là MetaMask và xuất hiện trên CH Play từ ngày 1/2/2019. ESET đã thông báo về trường hợp này với Google và ngay lập tức MetaMask giả mạo đã bị gỡ xuống.

ESET cũng chỉ ra rằng có tới vài ứng dụng giả mạo MetaMask trên CH Play trộm cắp thông tin cá nhân để truy cập trái phép vào ví điện tử của nạn nhân.

Theo Dương Lê

>> Xây dựng chính phủ số song hành với bảo đảm an ninh bảo mật

Có thể bạn quan tâm

Ngắm phiên bản đồng hồ từng giành nhiều giải thưởng quốc tế, có chức năng chăm sóc sức khỏe chuyên sâu

Ngắm phiên bản đồng hồ từng giành nhiều giải thưởng quốc tế, có chức năng chăm sóc sức khỏe chuyên sâu

Garmin vừa giới thiệu dòng đồng hồ thông minh GPS Venu 4 - phiên bản nâng cấp toàn diện thuộc dòng smartwatch chăm sóc sức khỏe Venu, từng giành nhiều giải thưởng quốc tế, với thời lượng pin lên tới 12 ngày, cùng loạt tính năng sức khỏe chuyên sâu và huấn luyện thể chất cá nhân hóa...

Không gian khu vực nhận iPhone 17 tại TopZone sáng 19/9

Nghẹt thở ngày đầu mở bán iPhone 17 tại Việt Nam

Ngày đầu mở bán iPhone 17, không khí tại các cửa hàng công nghệ trên cả nước trở nên sôi động và náo nhiệt. Đông đảo khách hàng háo hức xếp hàng từ sớm để sở hữu siêu phẩm mới nhất của Apple...

Ông Dhanawat sẽ lãnh đạo các thị trường mới nổi của Microsoft, trong đó có Việt Nam. Ảnh: Microsoft

Microsoft Việt Nam có CEO mới

Microsoft công bố bổ nhiệm ông Dhanawat Suthumpun làm Giám đốc điều hành phụ trách các thị trường mới nổi, trong đó có Việt Nam...

Sản phẩm kính thông minh của Meta được trưng bày cho mọi người trải nghiệm trong khuôn khổ hội nghị thường niên Connect

Meta ra mắt kính thông minh tích hợp màn hình

Giữa làn sóng cạnh tranh khốc liệt trong ngành AI, Meta tiếp tục mở rộng hệ sinh thái thiết bị đeo thông minh với những sản phẩm mới nhắm đến cả người tiêu dùng phổ thông lẫn giới thể thao...