写点什么

安卓用户当心啦 这个 App 可能会偷走你的比特币

  • 2019-02-13
  • 本文字数:824 字

    阅读完需:约 3 分钟

安卓用户当心啦 这个App可能会偷走你的比特币

近日,在 Android 官方商店 Google Play 中发现了一个危险的应用程序,它可以从手机中窃取比特币及其它类型的加密货币。

事件发生

2 月,ESET 的一名安全研究员在名为 MetaMask 的应用程序中发现了一个“clipper”恶意软件。该恶意软件是用来拦截加密货币钱包地址,并将其中的资金从一个账户在线发送到另一个账户。



Android/Clipper.C 在 Google Play 上模拟 MetaMask


比特币钱包地址处于安全考虑采用的是长字符组成,所以大家在使用时往往是通过复制粘贴,这就给了攻击者可趁之机,他们在用户复制地址时拦截该地址,并替换成自己的钱包地址,将资金重定向到自己的钱包。


此次攻击针对的是使用移动版 MetaMask 服务的用户,该服务旨在在浏览器中运行以太坊去中心化应用程序,且无需运行完整的以太坊节点。但是,该服务目前不提供移动应用程序,仅限 Chrome 和 Firefox 等桌面浏览器的附加组件。

产生影响

据外媒报道称,目前 MetaMask 已经从 Google Play 商店中删除了,且该应用商店也不存在其他的已知恶意软件,但是 Google 方面还没有针对此事发表看法。


虽然受感染的应用程序之前从未在 Google Play 商店中出现,但是这并不是第一次在 Android 应用上发现此类恶意软件。ESET 研究员 Lukas Stefanko 曾表示,这种类型的恶意软件最早于 2017 年在 Windows 平台上出现过,并于 2018 年夏天在隐藏的 Android App store 中被发现。

如何避免

如何避免这些恶意软件呢?相关专家也给出了一些建议:


  • 保持 Android 设备的最新状态,并使用可靠的移动安全解决方案

  • 下载应用时坚持使用官方 Google Play 商店…

  • 查看应用开发者或服务提供商的官方网站,以获取官方应用的链接。如果没有官方下载链接,那么在下载时要格外谨慎。

  • 仔细检查交易中所有涉及资金的步骤,不管是敏感信息还是金钱。另外,在使用剪贴板时,要检查输入的内容是否正确。


参考链接:https://www.independent.co.uk/life-style/gadgets-and-tech/news/android-app-cryptocurrency-fake-clipper-bitcoin-scam-money-a8773376.html


2019-02-13 15:094227
用户头像

发布了 34 篇内容, 共 28.9 次阅读, 收获喜欢 58 次。

关注

评论

发布
暂无评论
发现更多内容

APICloud AVM多端开发 |《生鲜电商app开发》项目源码教程

YonBuilder低代码开发平台

大前端 移动开发 APP开发 APICloud

区块链2021狂想曲:迎接以技术为名的春天

脑极体

为什么印度不会成为世界工厂?

JiangX

印度 28天写作 世界工厂

百度面试被算法血虐,闭关29天肝完445页算法神仙笔记成功入职字节跳动!

Java架构之路

Java 程序员 架构 面试 编程语言

2021年,字节/百度/阿里相继发布50W+优质Java岗(含内部面试真题及答案)

996小迁

Java 程序员 架构 面试

矿机挖矿软件系统开发|矿机挖矿APP开发

系统开发

架构师第八周总结

Geek_xq

在GitHub中向开源项目提交PR的过程

worry

GitHub pull request

我们为什么打比方

石云升

28天写作 确认偏误 打比方

GitHub标星150K的神仙笔记,3个月肝完成功面进美团定级3-2

Java架构之路

Java 程序员 架构 面试 编程语言

架构师训练营第十三周笔记

李日盛

笔记

架构师第8周作业

Geek_xq

一文带你学会AQS和并发工具类的关系

伯阳

AQS java 并发 ReentrantLock 多线程高并发 lock锁

二本学渣考研失败,为什么Android要采用Binder作为IPC机制?已开源

欢喜学安卓

android 程序员 面试 移动开发

技术人员如何写好周报

猿话

2021字节、华为、滴滴Java内部面试题(含答案),新鲜出炉!

比伯

Java 编程 架构 面试 程序人生

Java 程序经验小结:剖析@SuppressWarinings注解

后台技术汇

28天写作

从姚安娜出道说起

三只猫

28天写作 社交泛娱乐

训练营第十三周作业

大脸猫

华云大咖说|企业混合云构建之道

华云数据

云计算 桌面云

安卓开发实战!闭关在家37天“吃透”这份345页PDF,成功定级腾讯T3-2

欢喜学安卓

android 程序员 面试 移动开发

[5/28]产品运维保障体系的质量实践

L3C老司机

超越身边80%的人,其实没有你想象的那么难

架构精进之路

认知提升 成长笔记 七日更 28天写作

9. 细节见真章,Formatter注册中心的设计很讨巧

YourBatman

Converter ConversionService Formatter

极客训练营知识点思维导图

jorden wang

PHP转JAVA开发30分钟实战攻略

dothetrick

Java php

电商网站商品管理(二)多种搜索方式

escray

elasticsearch elastic 28天写作 死磕Elasticsearch 60天通过Elastic认证考试

技术创新是PC市场发展基石,英特尔占据明显领先优势

E科讯

Nginx 的负载均衡模式有哪些?它的实现原理是什么?

李尚智

nginx 架构 微服务

使用 kubectl-rabbitmq 部署和运维 K8S 上的 RabbitMQ 集群

郭旭东

RabbitMQ kubectl kubectl plugin

【得物技术】代码覆盖率原理与得物app实践

得物技术

测试 原理 代码 得物技术 覆盖率

安卓用户当心啦 这个App可能会偷走你的比特币_安全_甜梨_InfoQ精选文章