Offcanvas
Offcanvas

Crypto

Εφαρμογή έκλεβε κρυπτονομίσματα από λογαριασμούς

Εφαρμογή έκλεβε κρυπτονομίσματα από λογαριασμούς

Η online εταιρεία ασφάλειας ESET ανακάλυψε μια εφαρμογή στο Google Play Store που κλέβει κρυπτονομίσματα τα οποία κατατίθενται σε ηλεκτρονικά πορτοφόλια που ανήκουν σε χρήστες τέτοιων νομισμάτων.

Αυτός ο τύπος κακόβουλου λογισμικού ονομάζεται «clipper» και εκμεταλλεύεται το γεγονός ότι οι διευθύνσεις των πορτοφολιών κρυπτονομισμάτων αποτελούνται από μεγάλες σειρές χαρακτήρων.

Ενώ αυτό γίνεται για λόγους ασφαλείας, οι περισσότεροι άνθρωποι που κατέχουν ένα τέτοιο πορτοφόλι προτιμούν να κάνουν αντιγραφή και μετά επικόλληση της διεύθυνσης χρησιμοποιώντας το clipboard (πρόχειρο).

Το κακόβουλο λογισμικό, το οποίο είχε μεταμφιεστεί σε νόμιμη εφαρμογή κρυπτονομισμάτων, αντικαθιστούσε τις διευθύνσεις του πορτοφολιού που αντιγράφονταν στο Android clipboard με μια που ανήκε στο εικονικό πορτοφόλι του εισβολέα.

Με αυτόν τον τρόπο το θύμα, χωρίς να το γνωρίζει, θα κατέθετε τα bitcoins του στο πορτοφόλι ενός άγνωστου κλέφτη. Ενώ η ESET, είχε εντοπίσει τέτοιες εφαρμογές στην πλατφόρμα των Windows το 2017 και σε εναλλακτικά καταστήματα Android εφαρμογών πέρσι, αυτή η νέα «clipper» εφαρμογή ανακαλύφθηκε στο Google Play Store μόλις αυτό το μήνα.

Το ειρωνικό είναι ότι, η κακόβουλη εφαρμογή εμφανίζεται ως μια νόμιμη εφαρμογή κρυπτονομισμάτων που ονομάζεται MetaMask και εμφανίστηκε στο Play Store την 1η Φεβρουαρίου. Η ESET ανέφερε την εφαρμογή στην Google και καταργήθηκε. Παρόλο που υπάρχει ένας νόμιμος ιστότοπος που ονομάζεται MetaMask και προσφέρει «ένα ασφαλές τρόπο ταυτοποίησης, παρέχοντας ένα περιβάλλον χρήστη για τη διαχείριση των ταυτοτήτων σας σε διάφορους ιστότοπους εξασφαλίζοντας την ασφάλεια των συναλλαγών», υπάρχουν διαθέσιμα μόνο πρόσθετα για τους browser Chrome, Firefox, Opera και Brave.

Η ESET επισημαίνει ότι υπήρξαν κι άλλες ψεύτικες εφαρμογές MetaMask στο Google Play Store που χρησιμοποιούσαν τεχνικές «ηλεκτρονικού ψαρέματος» (phishing) σε μια προσπάθεια να κλέψουν προσωπικές πληροφορίες που θα μπορούσαν να χρησιμοποιηθούν για να σπάσουν το πορτοφόλι ενός θύματος. Η εταιρεία ασφάλειας δίνει και κάποιες συμβουλές για να σας κρατήσει μακριά από τις κακόβουλες εφαρμογές γενικά:

Ενημερώστε εγκαίρως την Android συσκευή σας και εγκαταστήστε μια αξιόπιστη εφαρμογή ασφαλείας στο τηλέφωνό σας.
Μην εγκαθιστάτε εφαρμογές από άλλες πηγές. Όταν εγκαθιστάτε εφαρμογές, επιμείνετε σε εκείνες που υπάρχουν στο Google Play Store.

Αν ο προγραμματιστής μιας εφαρμογής που περιλαμβάνεται στο Google Play Store δεν διαθέτει δικό του ιστότοπο, μείνετε μακριά.
Διπλοτσεκάρετε όλες τις συναλλαγές που πραγματοποιείται στο διαδίκτυο με σημαντικά οικονομικά ποσά. Εάν χρησιμοποιείτε το πρόχειρο, βεβαιωθείτε ότι αυτό που επικολλάτε είναι πράγματι αυτό που σκοπεύατε να επικολλήσετε.

Πηγή: fanaripress.gr

Τελευταία Νέα

Τελευταία νέα

Σε σύγχυση οι πλοιοκτήτες για το «Project Freedom» του Τραμπ καθώς συνεχίζονται οι επιθέσεις – Ζητούν εγγυήσεις

Σε σύγχυση οι πλοιοκτήτες για το «Project Freedom» του Τραμπ καθώς συνεχίζονται οι επιθέσεις – Ζητούν εγγυήσεις

Στελέχη ναυτιλιακών εταιρειών που μίλησαν στο Bloomberg ανέφεραν ότι απαιτούνται πιο συγκεκριμένες πληροφορίες, καθώς και…

Ευρωπαϊκά χρηματιστήρια: Ήπια άνοδος εν μέσω των απειλών Τραμπ για δασμούς – Ισχυρές απώλειες στις αυτοκινητοβιομηχανίες

Ευρωπαϊκά χρηματιστήρια: Ήπια άνοδος εν μέσω των απειλών Τραμπ για δασμούς – Ισχυρές απώλειες στις αυτοκινητοβιομηχανίες

Το χρηματιστήριο του Λονδίνου παρέμεινε κλειστό λόγω τραπεζικής αργίας της άνοιξης - Τα μεγαλύτερα κέρδη στον κλάδο τηλεπικοινωνιών

Φυσικό αέριο: Πτώση στην Ευρώπη μετά από επίθεση σε δεξαμενόπλοιο – Στα €45,56 η μεγαβατώρα

Φυσικό αέριο: Πτώση στην Ευρώπη μετά από επίθεση σε δεξαμενόπλοιο – Στα €45,56 η μεγαβατώρα

Οι τιμές φυσικού αερίου στην Ευρώπη υποχώρησαν ελαφρώς, εν μέσω αμφιβολιών για το σχέδιο ΗΠΑ στα Στενά του Ορμούζ, ενώ η…

Η Τρ. Κύπρου βγάζει στο σφυρί αυτοκίνητα, δίκυκλα και «γουρούνες»

Η Τρ. Κύπρου βγάζει στο σφυρί αυτοκίνητα, δίκυκλα και «γουρούνες»

Οι τιμές για αυτοκίνητα αρχίζουν από 500 ευρώ και φτάνουν μέχρι και τις 25 χιλ. αναλόγως της κατάστασηςκαι λειτουργικότητάς…

Ο Φιλόκυπρος Ρουσουνίδης αντιπρόεδρος στην Επιτροπή Δεξιοτήτων των Eurochambres

Ο Φιλόκυπρος Ρουσουνίδης αντιπρόεδρος στην Επιτροπή Δεξιοτήτων των Eurochambres

Η εξέλιξη αυτή εντάσσεται στις ευρύτερες προσπάθειες του ΚΕΒΕ για ενεργότερη συμμετοχή στα ευρωπαϊκά κέντρα λήψης αποφάσεων…

Πλατφόρμες, εισαγόμενα προϊόντα και κρυπτονομίσματα: Η ακτινογραφία των νέων φόρων που ζητά το Ευρωκοινοβούλιο

Πλατφόρμες, εισαγόμενα προϊόντα και κρυπτονομίσματα: Η ακτινογραφία των νέων φόρων που ζητά το Ευρωκοινοβούλιο

Ποιοι στοχοποιούνται και ποιοι τελικά επιβαρύνονται - Οι επιπτώσεις στους καταναλωτές και την πραγματική οικονομία - Ο «θηριώδης»…

Αεροδρόμιο Ντουμπάι: Ισχυρό πλήγμα από τον πόλεμο στο Ιράν – «Βουτιά» στην επιβατική κίνηση

Αεροδρόμιο Ντουμπάι: Ισχυρό πλήγμα από τον πόλεμο στο Ιράν – «Βουτιά» στην επιβατική κίνηση

Η επιβατική κίνηση κατέγραψε πτώση 66% τον Μάρτιο, ωστόσο το Dubai World Central σχεδιάζει πλέον την ενίσχυση των δραστηριοτήτων…

Ο Υφυπουργός Έρευνας σε επίσκεψη εργασίας στις ΗΠΑ

Ο Υφυπουργός Έρευνας σε επίσκεψη εργασίας στις ΗΠΑ

Επαφές με αξιωματούχους για ενίσχυση συνεργασίας σε καινοτομία και τεχνολογία – Συμμετοχή σε roundtable των Invest Cyprus…

CLOSE X
CLOSE X
CLOSE X