Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Updated: 11/02/2019 at 13:53

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

Được đề cập trong bài viết
Mới cập nhật

Cardano (ADA) đang trải qua một giai đoạn đầy thách thức khi giá liên tục lao dốc và chưa có dấu hiệu phục hồi đáng kể. Sự suy giảm niềm tin từ các nhà đầu tư, cùng với áp lực bán ra từ các cá voi, đã khiến giá ADA... ...

Bittensor – một trong những token Trí tuệ Nhân tạo (AI) nổi bật trên thị trường – đang được giao dịch quanh mốc 190 USD tại thời điểm viết bài vào thứ Năm. Xu hướng tăng ổn định cũng đang lan tỏa khắp thị trường tiền điện tử, khi Bitcoin... ...

Ripple (XRP) đang cho thấy đà tăng mạnh khi duy trì giao dịch trên mốc 1,40 USD tại thời điểm ghi nhận vào ngày thứ Năm. Tiền điện tử chuyên phục vụ lĩnh vực thanh toán xuyên biên giới này đang tăng tốc cùng làn sóng phục hồi của thị... ...

Trong 24 giờ qua, giá PIPPIN đã giảm mạnh tới 37%, trùng khớp với mức giảm 43 triệu USD trong hợp đồng mở (OI), cho thấy một làn sóng đóng vị thế lớn đang diễn ra trên thị trường. Sự sụt giảm đáng kể này thường phản ánh xu hướng... ...

Ethereum (ETH) đã bứt phá lên trên mốc 2.100 USD trong phiên giao dịch ngày thứ Năm, hòa nhịp cùng làn sóng phục hồi lan tỏa khắp thị trường tiền điện tử. Đà tăng của altcoin lớn nhất thị trường đi kèm sự bùng nổ của lượng hợp đồng mở... ...

Mantra (MANTRA) tăng trưởng ấn tượng 70% sau khi ra mắt, thu hút sự chú ý mạnh mẽ từ nhà đầu tư. Sau khi hoàn tất quá trình swap token OM với tỷ lệ 1:4, altcoin mới nổi này đã nhận được sự quan tâm tích cực từ thị trường,... ...

Phe bò đã có màn tái xuất ấn tượng trong phiên thứ Tư khi đẩy giá BTC vọt lên mốc 73.800 USD. Đáng chú ý, đà phục hồi này không chỉ mang tính kỹ thuật mà còn được tiếp sức bởi dòng tiền thực. Các quỹ Bitcoin ETF giao ngay... ...

Bitcoin (BTC) đã đạt mức cao nhất trong bốn tuần vào thứ Tư, mở ra cơ hội phục hồi hướng đến mức đóng cửa hàng tháng $78.700 được ghi nhận vào tháng Một. Mặc dù đã tăng 22% từ mức đáy cục bộ $60.000 vào ngày 6 tháng 2, một... ...

Altcoin season thu hút sự chú ý khi nhiều đồng coin chạm gần mức thấp lịch sử, trong khi các biểu đồ dài hạn bắt đầu hé lộ dấu hiệu phục hồi. Theo dữ liệu từ Darkfost – một nhà quan sát thị trường nổi tiếng – áp lực đang... ...

Giá Pi Network (PI) đang áp sát đường xu hướng giảm quanh ngưỡng 0,173 USD – cột mốc kỹ thuật được xem là “ranh giới” định hình xu hướng tiếp theo của thị trường. Diễn biến này đặt PI vào thế nhạy cảm, nơi chỉ một cú bứt phá hoặc... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode