Phát hiện mã độc đánh cắp tiền điện tử trên Google Play

Updated: 11/02/2019 at 13:53

Công ty nghiên cứu bảo mật ESET mới đây lại tiếp tục phát hiện một mã độc giả mạo mới trên kho ứng dụng Google Play Store. Ứng dụng này khi được cài đặt vào thiết bị của nạn nhân sẽ thực hiện việc đánh cắp tiền điện tử của người dùng. Loại mã độc xuất hiện trong các ứng dụng giả mạo kiểu này được gọi là “clipper” và nó hoạt động thực sự hiệu quả khi lợi dụng việc người dùng không thể nhớ được địa chỉ của ví tiền điện tử của mình.

Cách thức hoạt động của loại mã độc này cũng khá đơn giản. Do địa chỉ ví lưu trữ tiền điện tử của người dùng là một chuỗi ký tự dài dòng và vô nghĩa mà chẳng ai có thể nhớ được một cách chính xác, khi đó người dùng muốn giao dịch chuyển tiền sang một địa chỉ ví khác sẽ dùng cách copy – paste địa chỉ cho nhanh. Và mã độc này sẽ thay thế chuỗi địa chỉ này thành chuỗi địa chỉ ví lưu trữ của hacker, nếu người dùng không để ý và thực hiện giao dịch luôn thì sẽ mất trắng số tiền gửi đi.

Loại hình mã độc này không là thứ gì đó quá mới. Năm 2017, hàng loạt các ứng dụng giả mạo tương tự được tìm thấy trên nền tảng Windows, kể cả trên Android vào năm ngoái cũng xuất hiện một số ứng dụng với cách lừa đảo tương tự. Tuy nhiên loại mã độc “clipper” này mới chỉ được tìm thấy trên kho ứng dụng Google Play Store ngay đầu tháng 2 vừa rồi.

Điểm đáng lưu ý là các ứng dụng độc hại kiểu như này giả mạo thành một ứng dụng tiền điện tử hợp pháp, điển hình là một ứng dụng có tên MetaMask mới xuất hiện vào ngày 1/2 vừa qua trên Play Store, sử dụng cách thức đánh cắp tiền điện tử “clipper” và đã bị Google gỡ bỏ khỏi store của mình ngay sau khi được ESET báo cáo. Mặc dù đúng là có một website tên MetaMask cho phép người dùng giao dịch với loại tiền điện tử ETH, tuy nhiên trang web này chỉ cung cấp các tiện ích mở rộng cho trình duyệt Chrome, Firefox, Opera và Brave chứ chẳng phát hành ứng dụng cho nền tảng nào cả.

Không chỉ có một mà thậm chí có rất nhiều các ứng dụng giả mạo MetaMask khác trên kho ứng dụng Google Play Store, sử dụng chung các phương thức lừa đảo nhằm đánh cắp thông tin cá nhân của người dùng. ESET cũng đã đưa ra một số lời khuyên nhằm giúp người dùng phòng tránh các loại mã độc tương tự.

– Cập nhật thiết bị Android của bạn lên phiên bản mới nhất, chỉ cài đặt các ứng dụng bảo mật tin cậy lên máy.

– Không cài đặt các ứng dụng không rõ nguồn gốc, chỉ cài đặt các ứng dụng có trên Google Play.

– Nếu nhà phát triển ứng dụng không liệt kê rõ website trong phần mô tả ứng dụng thì cũng đừng cài đặt.

– Kiểm tra kỹ tất cả các giao dịch online có liên quan tới tài chính. Nếu sử dụng tính năng copy-paste, hãy chắc chắn các thông tin được paste là thông tin chính xác mà bạn muốn paste.

Lịch sử của Blockchain và Bitcoin

Satoshi Nakamoto trở lại

Lộ diện Satoshi Nakamoto! Ai mới là thật?

Ly kỳ truy tìm danh tính Thiên tài sáng lập Bitcoin Satoshi Nakamoto

Theo TapchiBitcoin.vn

Được đề cập trong bài viết
Mới cập nhật

Năm 2025 đánh dấu một bước ngoặt quan trọng của ngành công nghiệp tiền điện tử, khi các câu chuyện dẫn dắt thị trường không còn dựa trên sự thổi phồng mà tập trung vào giá trị thực tế, ứng dụng hữu hình và tác động đo lường được. Đây... ...

Bitcoin có thể đã khép lại chu kỳ tăng trưởng 4 năm lịch sử, mở ra một năm điều chỉnh sắp tới, bất chấp kỳ vọng của giới phân tích về một chu kỳ kéo dài hơn nhờ sự hỗ trợ từ chính sách quản lý mới. Theo  Jurrien Timmer,... ...

Khi giá XRP rớt khỏi mốc hỗ trợ quan trọng 2 USD, nhiều nhà đầu tư lo ngại có thể tiếp tục giảm sâu về mức 1 USD. Tuy nhiên, trong vài giờ gần đây, XRP đã phục hồi hơn 3%, phù hợp với một số nhận định tích cực... ...

Đạo luật Làm rõ Thị trường Tài sản Kỹ thuật số (Digital Asset Market Clarity Act), gọi tắt là CLARITY Act, vốn được kỳ vọng từ lâu, đang tiến gần hơn tới việc trở thành luật. Theo David Sacks, người đứng đầu về trí tuệ nhân tạo và tiền điện... ...

Sui (SUI) tăng khoảng 6% vào thời điểm viết bài hôm thứ Sáu, đồng pha với đà phục hồi của thị trường tiền điện tử toàn cầu. Động lực tăng giá đến sau khi Bitwise chính thức nộp hồ sơ lên Ủy ban Giao dịch và Chứng khoán Hoa Kỳ... ...

Vào thứ Sáu, làn sóng biến động mạnh của Bitcoin đã kéo theo áp lực bán lan rộng trên thị trường, khiến giá Litecoin (LTC) lao dốc tới 7,5% chỉ trong vòng 5 giờ. Đà giảm này đã đẩy LTC xuống mức đáy thấp mới tại 72,64 USD, trước khi... ...

Nhóm nghiên cứu Stateless Consensus thuộc Ethereum Foundation (EF) cho biết “state” (trạng thái) của mạng lưới Ethereum đã phình to đáng kể trong vòng một năm qua, sau hàng loạt nâng cấp nhằm cải thiện khả năng mở rộng. Trong một bài đăng blog công bố hôm thứ Ba,... ...

Các nhà phân tích và nhà đầu tư đang đặt ra câu hỏi: Tại sao thị trường tiền điện tử vẫn chưa bước vào chu kỳ tăng trưởng mạnh mẽ, bất chấp hàng loạt yếu tố tích cực xuất hiện trong năm nay? Ran Neuner, chuyên gia đóng góp mảng... ...

Toncoin (TON) dao động đi ngang quanh ngưỡng 1,45 USD trong phiên thứ Sáu, sau khi rơi xuống mức thấp nhất trong vòng hai tháng ở phiên trước đó. Áp lực giảm giá vẫn chưa hạ nhiệt, dù xStocks đã chính thức ra mắt trên nền tảng TON — một... ...

Trong quý IV năm 2025, Bitcoin đã ghi nhận mức giảm 30% sau khi xuyên thủng mốc $90.000. Đây là một diễn biến điều chỉnh thường thấy trong các chu kỳ tăng giá, song lần này lại phá vỡ một vùng hỗ trợ quan trọng, khiến một số chuyên gia... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode