Phát hiện ứng dụng trên CH Play đánh cắp tiền điện tử của người dùng

Công ty bảo mật trực tuyến ESET vừa phát hiện ra một ứng dụng trên CH Play đánh cắp tiền điện tử mà người dùng đặt cọc trong các ví điện tử.
Phát hiện ứng dụng trên CH Play đánh cắp tiền điện tử của người dùng

Ứng dụng MetaMask giả mạo trên CH Play đã bị Google gỡ xuống

Loại phần mềm độc hại này được gọi là "Clipper". Clipper hoạt động nhờ địa chỉ của các ví tiền điện tử được thiết kế gồm một dải các ký tự dài - giúp tăng cường bảo mật, nhưng chủ sở hữu ví điện tử thường có thói quen sao chép nguyên dòng địa chỉ và dán vào khu vực cần thiết.

Lợi dụng thói quen này, các phần mềm Clipper đã thay thế những địa chỉ đúng được sao chép trên bộ nhớ tạm bằng thông tin ví điện tử của hacker.

Do thói quen sao chép và dán, người dùng không nhớ địa chỉ ví thực của mình, vì thế họ vô tình trở thành nạn nhân của loại hình ăn cắp này. Các khoản tiền mã hóa được đặt cọc sẽ chuyển thẳng vào ví tiền của kẻ tấn công ẩn danh.

ESET từng phát hiện phương thức ăn cắp này trên nền tảng Windows từ năm 2017 và một số biến thể của chúng trên hệ điều hành Android vào năm ngoái. Đến tháng 2 năm nay, ứng dụng dạng clipper này lần đầu tiên được phát hiện trên CH Play.

Trớ trêu thay, ứng dụng độc hại này lại xuất hiện dưới dạng một ứng dụng tiền điện tử hợp pháp có tên là MetaMask và xuất hiện trên CH Play từ ngày 1/2/2019. ESET đã thông báo về trường hợp này với Google và ngay lập tức MetaMask giả mạo đã bị gỡ xuống.

ESET cũng chỉ ra rằng có tới vài ứng dụng giả mạo MetaMask trên CH Play trộm cắp thông tin cá nhân để truy cập trái phép vào ví điện tử của nạn nhân.

Theo Dương Lê

>> Xây dựng chính phủ số song hành với bảo đảm an ninh bảo mật

Có thể bạn quan tâm

ASUS ROG đưa Zephyrus Duo màn hình kép về Việt Nam, giá gần 200 triệu đồng

ASUS ROG đưa Zephyrus Duo màn hình kép về Việt Nam, giá gần 200 triệu đồng

Thế hệ laptop ROG Zephyrus 2026 của ASUS cho thấy xu hướng hội tụ giữa trí tuệ nhân tạo, sáng tạo nội dung và hiệu năng di động cao cấp. Nổi bật trong lần ra mắt này là Zephyrus Duo – mẫu laptop màn hình kép đầu tiên trên thế giới có mức giá gần 200 triệu đồng tại thị trường Việt Nam...

Samsung có ý định rời khỏi ngành kinh doanh thiết bị gia dụng

Samsung có ý định rời khỏi ngành kinh doanh thiết bị gia dụng

Trước áp lực cạnh tranh ngày càng lớn từ các thương hiệu Trung Quốc và sự bùng nổ lợi nhuận của mảng bán dẫn AI, Samsung đang cân nhắc rút khỏi ngành hàng gia dụng có hiệu quả thấp để tập trung nguồn lực cho các lĩnh vực tăng trưởng cao hơn…

iOS và Android: Cuộc đua song mã không hồi kết

iOS và Android: Cuộc đua song mã không hồi kết

Cuộc cạnh tranh giữa iOS và Android năm 2026 đã bước vào giai đoạn cân bằng khi cả hai đều đạt mức hoàn thiện cao. Thay vì một bên vượt trội rõ rệt, từng khía cạnh sử dụng hàng ngày mới là yếu tố quyết định nền tảng phù hợp hơn với từng nhu cầu...

Việt Nam dẫn đầu khu vực về mức độ đón nhận AI

Việt Nam dẫn đầu khu vực về mức độ đón nhận AI

Khảo sát của ADP cho thấy người lao động Việt Nam thuộc nhóm sử dụng AI tích cực nhất thế giới và lạc quan về tác động của công nghệ này đối với công việc, trong khi người lao động Singapore lại thận trọng hơn cả về hiệu quả ứng dụng lẫn nguy cơ AI ảnh hưởng đến việc làm trong tương lai…

Làm sao để không bị AI làm "lụi não"?

Làm sao để không bị AI làm "lụi não"?

GPS đã làm suy giảm khả năng định hướng của chúng ta, công cụ tìm kiếm khiến trí nhớ trở nên kém sắc bén hơn. Và giờ đây, nhiều nhà khoa học lo ngại AI có thể tạo ra tác động tương tự đối với khả năng sáng tạo, tư duy phản biện và nhiều năng lực nhận thức khác...

Cách kéo dài thời lượng pin điện thoại mà ai cũng làm được

Cách kéo dài thời lượng pin điện thoại mà ai cũng làm được

Pin điện thoại có thể tụt nhanh hơn tưởng tượng nếu thiết bị đang vận hành với quá nhiều cài đặt và dịch vụ chạy ngầm không cần thiết. Chỉ với vài điều chỉnh đơn giản, thời lượng sử dụng mỗi ngày có thể được cải thiện rõ rệt mà không cần thay đổi thói quen quá nhiều...