写点什么

安卓用户当心啦 这个 App 可能会偷走你的比特币

  • 2019-02-13
  • 本文字数:824 字

    阅读完需:约 3 分钟

安卓用户当心啦 这个App可能会偷走你的比特币

近日,在 Android 官方商店 Google Play 中发现了一个危险的应用程序,它可以从手机中窃取比特币及其它类型的加密货币。

事件发生

2 月,ESET 的一名安全研究员在名为 MetaMask 的应用程序中发现了一个“clipper”恶意软件。该恶意软件是用来拦截加密货币钱包地址,并将其中的资金从一个账户在线发送到另一个账户。



Android/Clipper.C 在 Google Play 上模拟 MetaMask


比特币钱包地址处于安全考虑采用的是长字符组成,所以大家在使用时往往是通过复制粘贴,这就给了攻击者可趁之机,他们在用户复制地址时拦截该地址,并替换成自己的钱包地址,将资金重定向到自己的钱包。


此次攻击针对的是使用移动版 MetaMask 服务的用户,该服务旨在在浏览器中运行以太坊去中心化应用程序,且无需运行完整的以太坊节点。但是,该服务目前不提供移动应用程序,仅限 Chrome 和 Firefox 等桌面浏览器的附加组件。

产生影响

据外媒报道称,目前 MetaMask 已经从 Google Play 商店中删除了,且该应用商店也不存在其他的已知恶意软件,但是 Google 方面还没有针对此事发表看法。


虽然受感染的应用程序之前从未在 Google Play 商店中出现,但是这并不是第一次在 Android 应用上发现此类恶意软件。ESET 研究员 Lukas Stefanko 曾表示,这种类型的恶意软件最早于 2017 年在 Windows 平台上出现过,并于 2018 年夏天在隐藏的 Android App store 中被发现。

如何避免

如何避免这些恶意软件呢?相关专家也给出了一些建议:


  • 保持 Android 设备的最新状态,并使用可靠的移动安全解决方案

  • 下载应用时坚持使用官方 Google Play 商店…

  • 查看应用开发者或服务提供商的官方网站,以获取官方应用的链接。如果没有官方下载链接,那么在下载时要格外谨慎。

  • 仔细检查交易中所有涉及资金的步骤,不管是敏感信息还是金钱。另外,在使用剪贴板时,要检查输入的内容是否正确。


参考链接:https://www.independent.co.uk/life-style/gadgets-and-tech/news/android-app-cryptocurrency-fake-clipper-bitcoin-scam-money-a8773376.html


2019-02-13 15:094397
用户头像

发布了 34 篇内容, 共 29.2 次阅读, 收获喜欢 58 次。

关注

评论

发布
暂无评论
发现更多内容

高防IP:数字化时代企业网络安全的核心盾牌

德迅云安全杨德俊

大数据-59 Kafka 拦截器全解析:原理、拦截链机制与自定义实现实战

武子康

Java 大数据 kafka 分布式 消息队列

RocketMQ 5.0 API 与 SDK 的演进

Apache RocketMQ

阿里云 RocketMQ 云原生 消息队列

私有化部署即时通讯,企业专属通讯系统BeeWorks

BeeWorks

即时通讯 IM 私有化部署

CGDC|网易伏羲揭秘AI Agent等技术驱动游戏玩法革新,重塑交互与内容生态

网易伏羲

人工智能 ChinaJoy 网易伏羲 游戏AI

南加州大学与某机构共建可信机器学习研究中心

qife122

机器学习 安全算法

RocketMQ 客户端负载均衡机制详解及最佳实践

Apache RocketMQ

阿里云 RocketMQ 云原生 消息队列

AppAuth-iOS - OAuth 和 OpenID Connect 客户端 SDK

qife122

ios Oauth Authentication

区块链U卡APP外包开发的费用

北京木奇移动技术有限公司

区块链开发 软件外包公司 web3开发

Building An Elastic Query Engine on Disaggregated Storage

数新网络官方账号

解析 RocketMQ 多样消费功能-消息过滤

Apache RocketMQ

阿里云 云原生 消息队列 消息过滤

视觉语言模型知识蒸馏方法优化

qife122

知识蒸馏 注意力机制

2025年哈尔滨等保测评失败原因剖析:制度、技术与执行的三重挑战

等保测评

ROS系统MoveIt玩转双臂机器人系列(三)--利用controller控制实际机器人

芯动大师

ROS

谷歌耗时一月关停服务器间谍软件Catwatchful

qife122

网络安全 数据泄露

Wire,一个神奇的Go依赖注入神器!

左诗右码

泄漏检测与修复综合管理系统(源码+文档+讲解+演示)

深圳亥时科技

“同声传译”还是“全文翻译”?为何HotSpot虚拟机仍要保留解释器?

poemyang

编译原理 Java虚拟机 #java 解释器

RocketMQ 重试机制详解及最佳实践

Apache RocketMQ

阿里云 RocketMQ 云原生 消息队列

单样本学习计算任务的新方法

qife122

机器学习 元学习

哈尔滨三级等保测评技术要求:从主机安全到应用安全的全面防护

等保测评

EventBridge 生态实践:融合 SLS 构建一体化日志服务

Apache RocketMQ

云原生 事件总线 EventBridge sls

计算机图形学在服装定制中的创新应用

qife122

计算机图形学 算法优化

值得买商品详情API响应数据解析

tbapi

值得买 值得买商品详情API 值得买数据接口

监督学习与无监督学习:机器学习技术对比与应用实例

qife122

机器学习 监督学习

哪些企业需要私有化部署?有没有推荐的私有化im

BeeWorks

即时通讯 IM 私有化部署

2025大模型应用平台选型指南:从个人助手到企业级智能体

测试人

逆向工程系列第三篇:二进制分析与破解实战

qife122

逆向工程 IDA Pro

哈尔滨二级等保测评实施指南:六大步骤助你高效通过

等保测评

安卓用户当心啦 这个App可能会偷走你的比特币_安全_甜梨_InfoQ精选文章