写点什么

安卓用户当心啦 这个 App 可能会偷走你的比特币

  • 2019-02-13
  • 本文字数:824 字

    阅读完需:约 3 分钟

安卓用户当心啦 这个App可能会偷走你的比特币

近日,在 Android 官方商店 Google Play 中发现了一个危险的应用程序,它可以从手机中窃取比特币及其它类型的加密货币。

事件发生

2 月,ESET 的一名安全研究员在名为 MetaMask 的应用程序中发现了一个“clipper”恶意软件。该恶意软件是用来拦截加密货币钱包地址,并将其中的资金从一个账户在线发送到另一个账户。



Android/Clipper.C 在 Google Play 上模拟 MetaMask


比特币钱包地址处于安全考虑采用的是长字符组成,所以大家在使用时往往是通过复制粘贴,这就给了攻击者可趁之机,他们在用户复制地址时拦截该地址,并替换成自己的钱包地址,将资金重定向到自己的钱包。


此次攻击针对的是使用移动版 MetaMask 服务的用户,该服务旨在在浏览器中运行以太坊去中心化应用程序,且无需运行完整的以太坊节点。但是,该服务目前不提供移动应用程序,仅限 Chrome 和 Firefox 等桌面浏览器的附加组件。

产生影响

据外媒报道称,目前 MetaMask 已经从 Google Play 商店中删除了,且该应用商店也不存在其他的已知恶意软件,但是 Google 方面还没有针对此事发表看法。


虽然受感染的应用程序之前从未在 Google Play 商店中出现,但是这并不是第一次在 Android 应用上发现此类恶意软件。ESET 研究员 Lukas Stefanko 曾表示,这种类型的恶意软件最早于 2017 年在 Windows 平台上出现过,并于 2018 年夏天在隐藏的 Android App store 中被发现。

如何避免

如何避免这些恶意软件呢?相关专家也给出了一些建议:


  • 保持 Android 设备的最新状态,并使用可靠的移动安全解决方案

  • 下载应用时坚持使用官方 Google Play 商店…

  • 查看应用开发者或服务提供商的官方网站,以获取官方应用的链接。如果没有官方下载链接,那么在下载时要格外谨慎。

  • 仔细检查交易中所有涉及资金的步骤,不管是敏感信息还是金钱。另外,在使用剪贴板时,要检查输入的内容是否正确。


参考链接:https://www.independent.co.uk/life-style/gadgets-and-tech/news/android-app-cryptocurrency-fake-clipper-bitcoin-scam-money-a8773376.html


2019-02-13 15:094184
用户头像

发布了 34 篇内容, 共 28.8 次阅读, 收获喜欢 58 次。

关注

评论

发布
暂无评论
发现更多内容

高度关注!2022 开放原子开源峰会最新议程一览

kk-OSC

开源 开放原子全球开源峰会

特斯拉为何使用.NET Core技术框架?

博文视点Broadview

对话ACE第四期:分布式数据库未来发展的挑战和机遇

OceanBase 数据库

数据库 分布式数据库 oceanbase

即刻报名|如何降低云上数据分析成本?

Kyligence

数据分析 智能多维数据库

行业分析| 物流对讲

anyRTC开发者

人工智能 音视频 物流 调度 快对讲

今日分享| 阿里巴巴内部最新Docker精髓笔记

冉然学Java

Java Docker 阿里 #技术干货# Java 开发

Nacos配置中心之环境准备

急需上岸的小谢

7月月更

SCA在得物DevSecOps平台上应用​

得物技术

安全 DevSecOps SCA

设计消息队列存储消息数据的 MySQL 表格

Fan

架构实战营

科创人·观远数据CEO苏春园:让业务用起来,是BI行业推倒渗透率之墙的关键

科创人

大数据

百度APP Android包体积优化实践(二)Dex行号优化

百度Geek说

Java Andriod

学界VS工业界:深度学习究竟能不能打破视频编解码天花板

小红书技术REDtech

深度学习 音视频 视频编解码 音视频技术

乘数科技云管控平台适配阿里云PolarDB,共促云原生数据库生态繁荣

阿里云数据库开源

数据库 阿里云 开源数据库 polarDB PolarDB for PostgreSQL

企业进行知识管理有哪些好处?

Geek_da0866

【LeetCode】使数组可以被整除的最少删除次数Java题解

Albert

LeetCode 7月月更

执掌英国工程技术学会13载,范纳杰正式退休

E科讯

数字化时代,如何利用区块链技术赋能乳制品企业?

旺链科技

区块链 产业区块链 乳制品

JAVA编程规范之异常处理

源字节1号

微信小程序 软件开发 前端开发 后端开发

strcmp() - 比较字符串

謓泽

7月月更

执掌英国工程技术学会 13 载,范纳杰正式退休

E科讯

怎样让全彩LED显示屏变的节能环保?

Dylan

LED显示屏 全彩LED显示屏

长期的远程工作面临的几个问题和持续改进的组织自动化

Ryan Zheng

远程办公

JS数组方法

bo

JavaScript 前端 7月月更

真人踩过的坑,告诉你避免自动化测试新手常犯的10个错误

禅道项目管理

自动化 测试 自动化测试

源启数字化:既有模式,还是开源创新?|砺夏行动

OneFlow

活动

数仓基本概念解析

五分钟学大数据

数据仓库 7月月更

如何搭建一个好的知识库管理系统?

Geek_da0866

NFTScan 与 Port3 在 NFT 数据领域达成战略合作

NFT Research

C# 使用Timer和ProgressBar控件制作一个倒计时器

IC00

C# 7月月更

安卓用户当心啦 这个App可能会偷走你的比特币_安全_甜梨_InfoQ精选文章