V Google Play se objevil první clipper malware. Útočníci skrz něj kradli lidem bitcoiny

Škodlivé aplikace v Google Play už bohužel nejsou ničím výjimečným. Tentokrát zde však ESET objevil vůbec první Clipper malware, tedy škodlivý software, jehož cílem je úprava zkopírovaného textu ve schránce a náhrada za jiný. Jejím hlavním cílem byla krádež kryptoměny Bitcoin a Ethereum. Aplikace se totiž vydávala za populární kryptoměnovou peněženku MetaMask pro Ethereum schopnou spouštět decentralizované aplikace. Ta zatím nemá vlastní mobilní aplikaci, používá se jako doplněk pro Chrome či Firefox.

Styl krádeže byl tedy jednoduchý. Clipper využíval toho, že majitelé peněženek nezadávají při kryptoměnových platbách dlouhé adresy ručně, ale nejdřív je zkopírují do schránky a před odesláním peněz vloží do kolonky příjemce. Malware tak při zkopírování adresy do schránky nahradil adresu skutečného příjemce za adresu útočníků. Pokud si toho uživatel včas nevšiml, nevědomky zaslal peníze přímo do rukou hackerů.

Clipper malware samozřejmě není nic nového, ovšem dosud byl vidět spíše na osobních počítačích s Windows, případně v podobě APK souborů na neoficiálních fórech uživatelů Androidu. Až nyní si však odbyl premiéru v obchodě Google Play. Naštěstí díky rychlému podnětu od analytiků ESETu byla rychle stažena. Dosah mezi uživatele tedy nebyl nijak vysoký.

Váš názor Další článek: Týden mobilně 471: Co je a co umí ToF kamera a válka o smartphonovou korunu

Témata článku: Android, Tablety, Windows, Smartphony, Aplikace, Google Play, Malware, Chrome, Kryptoměny, Bitcoin, Eset, Firefox, Hrozba, Ethereum, Peněženka, Uživatelé, Schránka, Adresa, Příjemce, Krádež


Určitě si přečtěte

Operátoři zlevňují neomezené tarify a přidávají gigabajty. Po Vodafonu se přidává T-Mobile

Operátoři zlevňují neomezené tarify a přidávají gigabajty. Po Vodafonu se přidává T-Mobile

** Vánoční nabídka Vodafonu pokračuje jakoby se nechumelilo ** Nový tarif T-Mobilu není úplně na očích, u nás ale odkaz najdete ** O2 na oba konkurenty nestačí přestože data zdojnásobil

Aleš Pospíšil | 83

RECENZE: Xiaomi Mi A2 — průbojnější pokračovatel rodu

RECENZE: Xiaomi Mi A2 — průbojnější pokračovatel rodu

** Displej 18 : 9 jde udělat bez výřezu, hurá! ** Zapomeňte na paměťovou kartu a jack ** Čistý Android One je hodně svižný

Ondrej Papánek | 49

RECENZE: Honor 8X — obr téměř bez chyb

RECENZE: Honor 8X — obr téměř bez chyb

** 6,5" displej nemusí nezbytně znamenat nepoužitelně velkou plácačku ** Výbava nezklame, až na zastaralý microUSB konektor ** Zásadní inovace nečekejte, ale ve střední třídě to (zatím) nevadí

Martin Herodek | 61

RECENZE: Nokia 7.1 — bestseller ztenčuje rámečky a sází na HDR obraz

RECENZE: Nokia 7.1 — bestseller ztenčuje rámečky a sází na HDR obraz

** Nokia 7.1 je povedená stylovka vyšší střední třídy ** Znovu láká na čistý systém zapojený do programu Android One ** Lákavou funkcí může být i podpora HDR10 u videa.

Martin Miksa | 23

RECENZE: Nokia 7 Plus — takhle se zadělává na bestseller

RECENZE: Nokia 7 Plus — takhle se zadělává na bestseller

** Nokia 7 Plus je smartphone vyšší třídy s rozumnou cenovkou. ** Lákadlem je čistý Android, skvělá výdrž i fotoaparát Zeiss ** Bonusem je dostatek výkonu i paměti

Martin Miksa | 63