ESET обнаружила в Google Play приложение-клиппер, подменяющее данные в буфере обмена. Вредоносная программа была замаскирована под MetaMask — сервис для хранения и управления криптовалютой. Угрозу обнаружил специалист по безопасности ESET Лукас Стефанко.

Целью злоумышленников была кража данных, необходимых для получения доступа к криптокошелькам пользователей. Так, приложение-клиппер заменяло адреса Bitcoin- и Ethereum-кошельков пользователей на адреса мошенников.

Впервые активность вирусов-клипперов была зафиксирована в 2017 году и представляла угрозу только для пользователей Windows. Однако в августе 2018 года мошенники стали распространять вредоносные программы и среди пользователей Android, используя магазин приложений Google Pay.

Напомним, что в ноябре прошлого года эксперты ESET обнаружили приложения, также предназначенные для кражи криптовалюты. Подделки имитировали официальные сервисы NEO, Tether и MetaMask.

Антивирусные продукты ESET детектируют подделку как Android/Clipper.C. В настоящее время приложение-клиппер, замаскированное под MetaMask, удалено из Google Play. Число жертв пока неизвестно.

ESET рекомендует загружать мобильные приложения только из официальных магазинов, а также изучать число загрузок, оценки и отзывы других пользователей.

Для защиты от вредоносных программ используйте надежный антивирус для мобильных устройств ESET NOD32 Mobile Security.

28 февраля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных