Phát hiện ứng dụng trên CH Play đánh cắp tiền điện tử của người dùng

Công ty bảo mật trực tuyến ESET vừa phát hiện ra một ứng dụng trên CH Play đánh cắp tiền điện tử mà người dùng đặt cọc trong các ví điện tử.
Phát hiện ứng dụng trên CH Play đánh cắp tiền điện tử của người dùng

Ứng dụng MetaMask giả mạo trên CH Play đã bị Google gỡ xuống

Loại phần mềm độc hại này được gọi là "Clipper". Clipper hoạt động nhờ địa chỉ của các ví tiền điện tử được thiết kế gồm một dải các ký tự dài - giúp tăng cường bảo mật, nhưng chủ sở hữu ví điện tử thường có thói quen sao chép nguyên dòng địa chỉ và dán vào khu vực cần thiết.

Lợi dụng thói quen này, các phần mềm Clipper đã thay thế những địa chỉ đúng được sao chép trên bộ nhớ tạm bằng thông tin ví điện tử của hacker.

Do thói quen sao chép và dán, người dùng không nhớ địa chỉ ví thực của mình, vì thế họ vô tình trở thành nạn nhân của loại hình ăn cắp này. Các khoản tiền mã hóa được đặt cọc sẽ chuyển thẳng vào ví tiền của kẻ tấn công ẩn danh.

ESET từng phát hiện phương thức ăn cắp này trên nền tảng Windows từ năm 2017 và một số biến thể của chúng trên hệ điều hành Android vào năm ngoái. Đến tháng 2 năm nay, ứng dụng dạng clipper này lần đầu tiên được phát hiện trên CH Play.

Trớ trêu thay, ứng dụng độc hại này lại xuất hiện dưới dạng một ứng dụng tiền điện tử hợp pháp có tên là MetaMask và xuất hiện trên CH Play từ ngày 1/2/2019. ESET đã thông báo về trường hợp này với Google và ngay lập tức MetaMask giả mạo đã bị gỡ xuống.

ESET cũng chỉ ra rằng có tới vài ứng dụng giả mạo MetaMask trên CH Play trộm cắp thông tin cá nhân để truy cập trái phép vào ví điện tử của nạn nhân.

Theo Dương Lê

>> Xây dựng chính phủ số song hành với bảo đảm an ninh bảo mật

Có thể bạn quan tâm

Hình ảnh rò rỉ được cho là của tai nghe WF-1000XM6 (Nguồn: The Walkman Blog)

Sony chốt thời gian ra mắt tai nghe WF-1000XM6

Giữa làn sóng sản phẩm mới dồn dập đầu năm, Sony bất ngờ chọn phân khúc tai nghe để tạo điểm nhấn. Thế hệ WF-1000XM6 sắp ra mắt được kỳ vọng sẽ là quân bài chiến lược tiếp theo của hãng trong cuộc đua âm thanh cao cấp...

Nvidia chuẩn bị rót 20 tỷ USD vào OpenAI

Nvidia chuẩn bị rót 20 tỷ USD vào OpenAI

Trong bối cảnh các ông lớn công nghệ tăng tốc giành vị thế trong lĩnh vực AI, OpenAI đang trở thành tâm điểm với vòng gọi vốn có thể định hình lại cục diện ngành...

Apple sắp hoàn chỉnh dòng MacBook Pro M5

Apple sắp hoàn chỉnh dòng MacBook Pro M5

Các manh mối gần đây cho thấy Apple đang chuẩn bị hoàn thiện dòng MacBook Pro M5, với trọng tâm đặt vào sức mạnh xử lý và hiệu suất làm việc...

Máy pha cà phê thông minh trong không gian bếp hiện đại

Máy pha cà phê thông minh trong gian bếp hiện đại

Cùng với sự phát triển của công nghệ tiêu dùng, máy pha cà phê gia đình đang dần vượt khỏi vai trò thiết bị gia dụng thông thường để trở thành một phần của hệ sinh thái bếp thông minh...

Đừng để doanh nghiệp tụt lại trong cuộc đua "vũ trang" công nghệ với tội phạm mạng

Đừng để doanh nghiệp tụt lại trong cuộc đua "vũ trang" công nghệ với tội phạm mạng

Trong bối cảnh trí tuệ nhân tạo (AI) và tự động hóa không chỉ là công cụ sản xuất mà còn trở thành "vũ khí" sắc bén của giới tội phạm, an ninh mạng năm 2026 không còn là một cuộc chơi kỹ thuật đơn thuần mà đã biến thành một cuộc đua về hiệu suất và hệ thống mang tầm vóc công nghiệp...