Phát hiện ứng dụng trên CH Play đánh cắp tiền điện tử của người dùng

Công ty bảo mật trực tuyến ESET vừa phát hiện ra một ứng dụng trên CH Play đánh cắp tiền điện tử mà người dùng đặt cọc trong các ví điện tử.
Phát hiện ứng dụng trên CH Play đánh cắp tiền điện tử của người dùng

Ứng dụng MetaMask giả mạo trên CH Play đã bị Google gỡ xuống

Loại phần mềm độc hại này được gọi là "Clipper". Clipper hoạt động nhờ địa chỉ của các ví tiền điện tử được thiết kế gồm một dải các ký tự dài - giúp tăng cường bảo mật, nhưng chủ sở hữu ví điện tử thường có thói quen sao chép nguyên dòng địa chỉ và dán vào khu vực cần thiết.

Lợi dụng thói quen này, các phần mềm Clipper đã thay thế những địa chỉ đúng được sao chép trên bộ nhớ tạm bằng thông tin ví điện tử của hacker.

Do thói quen sao chép và dán, người dùng không nhớ địa chỉ ví thực của mình, vì thế họ vô tình trở thành nạn nhân của loại hình ăn cắp này. Các khoản tiền mã hóa được đặt cọc sẽ chuyển thẳng vào ví tiền của kẻ tấn công ẩn danh.

ESET từng phát hiện phương thức ăn cắp này trên nền tảng Windows từ năm 2017 và một số biến thể của chúng trên hệ điều hành Android vào năm ngoái. Đến tháng 2 năm nay, ứng dụng dạng clipper này lần đầu tiên được phát hiện trên CH Play.

Trớ trêu thay, ứng dụng độc hại này lại xuất hiện dưới dạng một ứng dụng tiền điện tử hợp pháp có tên là MetaMask và xuất hiện trên CH Play từ ngày 1/2/2019. ESET đã thông báo về trường hợp này với Google và ngay lập tức MetaMask giả mạo đã bị gỡ xuống.

ESET cũng chỉ ra rằng có tới vài ứng dụng giả mạo MetaMask trên CH Play trộm cắp thông tin cá nhân để truy cập trái phép vào ví điện tử của nạn nhân.

Theo Dương Lê

>> Xây dựng chính phủ số song hành với bảo đảm an ninh bảo mật

Có thể bạn quan tâm

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Cuộc đua công nghệ đang nóng lên khi Apple được cho là âm thầm hoàn thiện dòng iPhone 18 với hàng loạt nâng cấp đáng chú ý về thiết kế, hiệu năng và trí tuệ nhân tạo. Những rò rỉ mới nhất cho thấy hãng đang chuẩn bị tạo nên một thế hệ iPhone vừa tinh tế vừa mạnh mẽ hơn bao giờ hết...

Xuất hiện nhiều khiếu nại về iPhone 17

Xuất hiện nhiều khiếu nại về iPhone 17

Nhiều người dùng châu Á đang phàn nàn về lỗi kết nối mạng trên iPhone 17 khiến tốc độ Internet chậm và phản hồi kém. Dư luận cho rằng nguyên nhân có thể bắt nguồn từ phần mềm tối ưu pin quá mức của Apple…

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Là phần mở rộng trong danh mục điện toán và mạng AI hàng đầu của Cisco, Unified Edge mang đến khả năng suy luận thời gian thực cho các tác vụ AI tự động và AI vật lý ngay tại biên mạng – nơi dữ liệu được tạo ra và xử lý – giúp đưa trí tuệ nhân tạo vào hoạt động thực tế cho doanh nghiệp...

Startup AI Perplexity và chuỗi rắc rối pháp lý bủa vây

Startup AI Perplexity và chuỗi rắc rối pháp lý bủa vây

Từ giữa năm 2024 đến nay, Startup AI Perplexity bị vây quanh bởi các cáo buộc vi phạm bản quyền, xâm phạm thương hiệu và thu thập dữ liệu trái phép, hé lộ những thách thức pháp lý lớn của ngành trí tuệ nhân tạo...

SMT và HID tổ chức thành công sự kiện “Unified Security Solution Showcase”, công bố hợp tác chiến lược trong lĩnh vực kiểm soát an ninh vật lý

SMT và HID tổ chức thành công sự kiện “Unified Security Solution Showcase”, công bố hợp tác chiến lược trong lĩnh vực kiểm soát an ninh vật lý

Việc SMT Technology trở thành OEM Partner đầu tiên của HID Global tại Việt Nam trong lĩnh vực Physical Access Control System (PACS) mở ra hướng phát triển mới trong việc chuyển giao công nghệ và xây dựng hệ sinh thái giải pháp an ninh vật lý tại thị trường Việt Nam...

Apple 2026: Năm của những siêu phẩm và tham vọng mới

Apple 2026: Năm của những siêu phẩm và tham vọng mới

Năm 2026 hứa hẹn sẽ là một bước ngoặt với Apple khi hãng chuẩn bị giới thiệu hàng loạt thiết bị và công nghệ mới. Những nâng cấp này không chỉ cải thiện trải nghiệm người dùng mà còn thể hiện tham vọng AI và đổi mới sáng tạo của Apple…