当前位置: 首页 > news >正文

安卓用户当心啦 这个App可能会偷走你的比特币

近日,在Android官方商店Google Play中发现了一个危险的应用程序,它可以从手机中窃取比特币及其它类型的加密货币。

事件发生

2月,ESET的一名安全研究员在名为MetaMask的应用程序中发现了一个“clipper”恶意软件。该恶意软件是用来拦截加密货币钱包地址,并将其中的资金从一个账户在线发送到另一个账户。

\"image\"

Android/Clipper.C 在Google Play上模拟MetaMask

比特币钱包地址处于安全考虑采用的是长字符组成,所以大家在使用时往往是通过复制粘贴,这就给了攻击者可趁之机,他们在用户复制地址时拦截该地址,并替换成自己的钱包地址,将资金重定向到自己的钱包。

此次攻击针对的是使用移动版MetaMask服务的用户,该服务旨在在浏览器中运行以太坊去中心化应用程序,且无需运行完整的以太坊节点。但是,该服务目前不提供移动应用程序,仅限Chrome和Firefox等桌面浏览器的附加组件。

产生影响

据外媒报道称,目前MetaMask已经从Google Play商店中删除了,且该应用商店也不存在其他的已知恶意软件,但是Google方面还没有针对此事发表看法。

虽然受感染的应用程序之前从未在Google Play 商店中出现,但是这并不是第一次在Android应用上发现此类恶意软件。ESET研究员Lukas Stefanko曾表示,这种类型的恶意软件最早于2017年在Windows平台上出现过,并于2018年夏天在隐藏的Android App store中被发现。

如何避免

如何避免这些恶意软件呢?相关专家也给出了一些建议:

  • 保持Android设备的最新状态,并使用可靠的移动安全解决方案
  • 下载应用时坚持使用官方Google Play商店…
  • 查看应用开发者或服务提供商的官方网站,以获取官方应用的链接。如果没有官方下载链接,那么在下载时要格外谨慎。
  • 仔细检查交易中所有涉及资金的步骤,不管是敏感信息还是金钱。另外,在使用剪贴板时,要检查输入的内容是否正确。

参考链接:https://www.independent.co.uk/life-style/gadgets-and-tech/news/android-app-cryptocurrency-fake-clipper-bitcoin-scam-money-a8773376.html

相关文章:

  • SpringMvc环境搭建(配置文件)
  • 51信用卡 Android自动埋点实践
  • redis发布订阅Java代码实现
  • 批量截取pdf文件
  • 怎么把视频里的音乐提取出来
  • 【BZOJ3097】 Hash Killer I
  • 从微服务迁移到工作流的经验之谈
  • ElasticSearch之Windows下安装
  • springboot学习之授权Spring Security
  • RSA
  • bzoj 3622 已经没有什么好害怕的了——二项式反演
  • Kendo DropDownListFor值传不回去的小坑
  • Java消息队列三道面试题详解!
  • 高性能两级缓存J2Cache
  • Webpack 4 学习01(基础配置)
  • css属性的继承、初识值、计算值、当前值、应用值
  • Git同步原始仓库到Fork仓库中
  • Go 语言编译器的 //go: 详解
  • Java 最常见的 200+ 面试题:面试必备
  • JavaScript创建对象的四种方式
  • Java超时控制的实现
  • js面向对象
  • oschina
  • PHP那些事儿
  • 机器学习 vs. 深度学习
  • 七牛云 DV OV EV SSL 证书上线,限时折扣低至 6.75 折!
  • 手写一个CommonJS打包工具(一)
  • 京东物流联手山西图灵打造智能供应链,让阅读更有趣 ...
  • 智能情侣枕Pillow Talk,倾听彼此的心跳
  • #Z0458. 树的中心2
  • ()、[]、{}、(())、[[]]命令替换
  • (01)ORB-SLAM2源码无死角解析-(56) 闭环线程→计算Sim3:理论推导(1)求解s,t
  • (09)Hive——CTE 公共表达式
  • (10)ATF MMU转换表
  • (5)STL算法之复制
  • (Java数据结构)ArrayList
  • (Mirage系列之二)VMware Horizon Mirage的经典用户用例及真实案例分析
  • (翻译)Entity Framework技巧系列之七 - Tip 26 – 28
  • (附程序)AD采集中的10种经典软件滤波程序优缺点分析
  • (附源码)计算机毕业设计ssm高校《大学语文》课程作业在线管理系统
  • (六)什么是Vite——热更新时vite、webpack做了什么
  • (算法)N皇后问题
  • (原創) 如何將struct塞進vector? (C/C++) (STL)
  • (转)mysql使用Navicat 导出和导入数据库
  • (转载)Linux 多线程条件变量同步
  • .NET C#版本和.NET版本以及VS版本的对应关系
  • .NET CORE使用Redis分布式锁续命(续期)问题
  • .NET 除了用 Task 之外,如何自己写一个可以 await 的对象?
  • .NET 指南:抽象化实现的基类
  • @modelattribute注解用postman测试怎么传参_接口测试之问题挖掘
  • [AutoSar]状态管理(五)Dcm与BswM、EcuM的复位实现
  • [BZOJ2208][Jsoi2010]连通数
  • [excel与dict] python 读取excel内容并放入字典、将字典内容写入 excel文件
  • [JavaWeb玩耍日记]Maven的安装与使用
  • [LeetCode]284. Peeking Iterator(C++,类,暴力)