V Google Play se objevil první clipper malware. Útočníci skrz něj kradli lidem bitcoiny

Škodlivé aplikace v Google Play už bohužel nejsou ničím výjimečným. Tentokrát zde však ESET objevil vůbec první Clipper malware, tedy škodlivý software, jehož cílem je úprava zkopírovaného textu ve schránce a náhrada za jiný. Jejím hlavním cílem byla krádež kryptoměny Bitcoin a Ethereum. Aplikace se totiž vydávala za populární kryptoměnovou peněženku MetaMask pro Ethereum schopnou spouštět decentralizované aplikace. Ta zatím nemá vlastní mobilní aplikaci, používá se jako doplněk pro Chrome či Firefox.

Styl krádeže byl tedy jednoduchý. Clipper využíval toho, že majitelé peněženek nezadávají při kryptoměnových platbách dlouhé adresy ručně, ale nejdřív je zkopírují do schránky a před odesláním peněz vloží do kolonky příjemce. Malware tak při zkopírování adresy do schránky nahradil adresu skutečného příjemce za adresu útočníků. Pokud si toho uživatel včas nevšiml, nevědomky zaslal peníze přímo do rukou hackerů.

Clipper malware samozřejmě není nic nového, ovšem dosud byl vidět spíše na osobních počítačích s Windows, případně v podobě APK souborů na neoficiálních fórech uživatelů Androidu. Až nyní si však odbyl premiéru v obchodě Google Play. Naštěstí díky rychlému podnětu od analytiků ESETu byla rychle stažena. Dosah mezi uživatele tedy nebyl nijak vysoký.

Váš názor Další článek: Týden mobilně 471: Co je a co umí ToF kamera a válka o smartphonovou korunu

Témata článku: Android, Tablety, Windows, Smartphony, Aplikace, Google Play, Malware, Chrome, Kryptoměny, Bitcoin, Eset, Firefox, Ethereum, Hrozba, Krádež, Peněženka, Uživatelé, Schránka, Adresa, Příjemce


Určitě si přečtěte

RECENZE: Apple Watch Series 4 — o parník před konkurencí

RECENZE: Apple Watch Series 4 — o parník před konkurencí

** Apple Watch se po letech dočkaly vylepšeného designu ** Hlavní změnou je větší displej s tenčími rámečky ** Zlepšila se však i výbava a použité senzory

Martin Miksa | 186

RECENZE: Xiaomi Redmi Note 5 je téměř bez chyby a má skvělou cenu

RECENZE: Xiaomi Redmi Note 5 je téměř bez chyby a má skvělou cenu

** Kvalitně zpracovaný telefon, na kterém se obtížně hledají chyby ** NFC je zejména v ČR klíčovým parametrem, který zde bohužel chybí ** Povedený mix funkcí si může držet přijatelnou cenovku

Martin Herodek | 79

RECENZE: Xiaomi Mi A2 — průbojnější pokračovatel rodu

RECENZE: Xiaomi Mi A2 — průbojnější pokračovatel rodu

** Displej 18 : 9 jde udělat bez výřezu, hurá! ** Zapomeňte na paměťovou kartu a jack ** Čistý Android One je hodně svižný

Ondrej Papánek | 49

Operátoři zlevňují neomezené tarify a přidávají gigabajty. Po Vodafonu se přidává T-Mobile

Operátoři zlevňují neomezené tarify a přidávají gigabajty. Po Vodafonu se přidává T-Mobile

** Vánoční nabídka Vodafonu pokračuje jakoby se nechumelilo ** Nový tarif T-Mobilu není úplně na očích, u nás ale odkaz najdete ** O2 na oba konkurenty nestačí přestože data zdojnásobil

Aleš Pospíšil | 83