DApp MetaMask
Una dintre cele mai mari probleme cu Google Play este malware-ul. Unele dintre sutele de aplicații care sunt găzduite în magazinul de aplicații servesc drept cârlig pentru ca orice criminal cibernetic să-și facă treaba. Cea mai recentă descoperire este și prima care fură criptomonede de la utilizatori. Acesta este MetaMask, lansat aparent pentru a gestiona portofelele virtuale ale utilizatorilor și a transfera fonduri între diferite portofolii, dar cu o realitate foarte diferită. Această aplicație a fost concepută pentru a fura criptomonede fără ca utilizatorul să fie conștient de acest lucru.Este, prin urmare, prima apariție a programelor malware de tip clipper pe Google Play.
Din motive de securitate, adresele portofelului criptomonedelor sunt formate din șiruri lungi de caractere. În loc să le tasteze manual, utilizatorii tind să copieze și să lipească adrese folosind clipboard-ul. Există un tip de malware, cunoscut sub numele de „clipper”, care profită tocmai de acest lucru. Modulul său de operare este de a intercepta conținutul clipboard-ului pentru a-l înlocui ascuns cu orice dorește atacatorul să modifice. Este exact ceea ce s-a făcut prin MetaMask.
Mecanica lui era relativ simplă. De îndată ce victima a copiat adresa portofelului său virtual de criptomonede în clipboard-ul Android, aplicația însăși s-a pus la treabă pentru a înlocui automat adresa respectivă cu cea a atacatorului fără ele, nici măcar nu a făcut-o. înștiințareUtilizatorul a crezut în orice moment că își salvează criptomonedele în portofel, iar ceea ce nu știa este că o face la adresa altei persoane.
În momentul de față nu se cunoaște cantitatea de criptomonede furate și numărul de utilizatori afectați. Ceea ce se știe este că MetaMask a dispărut deja de pe Google Play. Pentru a nu fi victima unui atac similar sau a oricărui tip de malware pentru Android, de la tuexpertoapps vă sfătuim să vă mențineți dispozitivul mereu actualizat La fel, atunci când utilizați clipboard-ul verifică întotdeauna dacă ceea ce a fost lipit se potrivește cu ceea ce a fost introdus. În cele din urmă, evitați instalarea de aplicații de la dezvoltatori necunoscuți sau evaluați scăzut.