Hľadaj
× Aplikácia Aplikácia

Pozor na androidový škodlivý kód „clipper“, ESET ho našiel v obchode Google Play

Správy Sita Poslať
Pozor na androidový škodlivý kód „clipper“, ESET ho našiel v obchode Google Play

BRATISLAVA 12. februára (WebNoviny.sk) - Výskumníci bezpečnostnej spoločnosti ESET našli v obchode Google Play prvý škodlivý kód pre android, ktorý dokáže zameniť text skopírovaný do schránky.

Zamenia adresu peňaženky

Útočníci ho využívajú k tomu, aby zamenili adresu peňaženky pri používaní kryptomien ako bitcoin alebo ethereum. Škodlivý kód, ktorý takúto manipuláciu umožňuje, je označovaný ako clipper. Informovala o tom firma ESET.
"S clippermi sme sa predtým stretávali na počítačoch s operačným systémom windows a na neoficiálnych fórach pre používateľov mobilnej platformy android. Bežný používateľ mobilného zariadenia sa tak s hrozbou nestretol. Teraz sa však situácia zmenila. Ak používatelia vykonávajú transakcie s kryptomenami vo svojom smartfóne alebo tablete s operačným systémom android, mali by si pred týmto konkrétnym druhom podvodu dať pozor," vysvetľuje Lukáš Štefanko zo spoločnosti ESET.

Vydáva sa za legitímnu službu

Novo objavený clipper, ktorého ESET riešenia odchytávajú pod menom „Android/Clipper.C“, využíva fakt, že majitelia kryptomien väčšinou pri transakciách nezadávajú adresu svojej peňaženky ručne. Namiesto vyťukania túto adresu jednoducho skopírujú a vložia.
Toto práve podľa vyjadrení firmy ESET využívajú útočníci. Dlhý reťazec písmen a čísel skopírovaný do schránky zmenia z pôvodnej adresy príjemcu transakcie na adresu peňaženky, ktorú spravuje útočník. Je to akoby používateľovi internet bankingu niekto zamenil číslo účtu, na ktorý posiela peniaze.
Clipper, ktorý výskumníci spoločnosti ESET našli v Google Play tento mesiac, sa vydáva za legitímnu službu s názvom MetaMask. Táto služba umožňuje spustiť decentralizované aplikácie pre ethereum v prehliadači bez toho, aby bolo nutné spustiť celý ethereum node.

Podvodnú aplikáciu odstránili

Legitímny MetaMask je možné stiahnuť v podobe doplnku do prehliadačov, napríklad chrome alebo firefox. Zatiaľ však nie je k dispozícii verzia pre mobilné zariadenia. Podvodnú aplikáciu zneužívajúcu mená legitímnej služby na podnet výskumníkov spoločnosti ESET z Google Play odstránili.
Po prvý raz sa tento druh škodlivého kódu objavil v roku 2017, kedy sa útočníci zameriavali na používateľov operačného systému windows. V roku 2018 objavili výskumníci spoločnosti ESET tri takéto aplikácie.
V auguste 2018 sa na internetových fórach, v ktorých sú aktívni útočníci, objavila na predaj prvá clipper aplikácia pre android. Tento škodlivý kód sa potom objavil v niektorých neoficiálnych obchodoch s aplikáciami.
Viac k témam: ESET, škodlivý kód clipperZdroj: Webnoviny.sk - Pozor na androidový škodlivý kód „clipper“, ESET ho našiel v obchode Google Play © SITA Všetky práva vyhradené.

Zdroj a foto: SITA

© SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a.s. si vyhradzuje výlučné právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.

logo
Prečítajte si tiež:
25.4.2024 Správy

4 tipy: bezpečnosť v televízore s pripojením na internet

25.4.2024 (SITA.sk) - Televízory sú súčasťou domácností už dlhú dobu a ich pôvodná funkcia na sledovanie živého televízneho vysielania ...

25.4.2024 Správy

Attila Végh prišiel už o troch sponzorov. Prečo firmy rušia spolupráce so známymi influencermi?

25.4.2024 (SITA.sk) - Známi slovenskí influenceri zo dňa na deň prichádzajú o spolupráce s firmami. Sponzori ich vypovedaním zmlúv trestajú ...

25.4.2024 Správy

Dronová koalícia pre Ukrajinu vyzbierala viac ako pol milióna eur. Toto je len začiatok, povedal Sprūds

25.4.2024 (SITA.sk) - Koalícia na nákup dronov pre Ukrajinu, ktorú spoločne vedú Veľká Británia a Lotyšsko, už vyzbierala viac ako 500 ...

25.4.2024 Správy

Europoslanci prijali únijné pravidlá na boj proti praniu špinavých peňazí. Novozriadený orgán dohliadne aj na financovanie terorizmu

25.4.2024 (SITA.sk) - Poslanci Európskeho parlamentu na plenárnom zasadnutí vo francúzskom Štrasburgu prijali balík zákonov, ktoré ...

25.4.2024 Správy

Fico po rokovaní na ministerstve investícií skritizoval predchádzajúce vlády a pripomenul dôležitosť európskych zdrojov (video)

25.4.2024 (SITA.sk) - Z pohľadu mobilizácie zdrojov v tomto roku je rozhodujúce Ministerstvo investícií, regionálneho rozvoja a informatizácie ...

25.4.2024 Martin Jamnický

Investori začali dávať prednosť ETF fondom pred podielovými fondmi

Slováci zmenili preferencie pri investovaní. Potvrdzuje to nová štatistika Preferencie Slovákov pri investičných rozhodnutiach prechádzajú ...

25.4.2024 Správy

Lyžovačka v Tatrách pokračuje. V Lomnickom sedle je viac ako meter snehu (foto)

25.4.2024 (SITA.sk) - Lyžovačka vo Vysokých Tatrách bude pokračovať aj počas nadchádzajúceho víkendu. Ochladenie a sneženie z uplynulých ...

25.4.2024 Robert Juriš

Na Slovensku pracuje rekordných viac ako 103-tisíc cudzincov

Počet pracujúcich cudzincov na Slovensku dosiahol nový rekord. V marci tohto roku sa ich počet vyšplhal nad úroveň 103-tisíc. Pritom až ...

25.4.2024 Redakcia FinReport

Na darovanie 2 % zo svojich daní máte čas do konca apríla

Ak chcete poukázať podiel zo svojej zaplatenej dane za rok 2023 vybranej neziskovej organizácii, nadácii či občianskemu združeniu, máte čas ...

25.4.2024 Správy

Parlament schválil zvýšenie humanitárnej pomoci pri živelných pohromách na 1 500 eur, viac dostanú aj obete domáceho násilia 

25.4.2024 (SITA.sk) ...

25.4.2024 Redakcia FinReport

Počet insolvencií vlani narástol o 15 %, toto sú najčastejšie príčiny

Až 400 firiem sa vlani na Slovensku ocitlo v stave platobnej neschopnosti. Bolo ich o 53 viac ako v treťom kovidovom roku 2022, čo predstavuje ...

25.4.2024 Správy

Pre meškanie pomoci Ukrajine môžu mať rakety ATACMS slabší účinok, Rusi sa zrejme na ne pripravili

25.4.2024 (SITA.sk) - Niekoľkomesačné meškanie americkej vojenskej pomoci Ukrajine mohlo poskytnúť ruským silám čas na oslabenie ...

25.4.2024 Správy

Prezerajme zdrojový kód a nie citlivé údaje, vyzýva združenie. Na posúdenie činnosti nepotrebuje Fico vidieť obsah spisov

25.4.2024 (SITA.sk) - Na to, aby bolo možné posúdiť správnu činnosť náhodného prideľovania spisov, nie je potrebné vidieť obsah žiadneho ...

25.4.2024 Správy

Proces integrácie do Únie bol šprint, podľa „maratónca“ Dzurindu slovenský národ spyšnel

25.4.2024 (SITA.sk) - Bývalý slovenský premiér Mikuláš Dzurinda vraví, že hoci je maratónsky bežec, integrácia Slovenska do Európskej ...

25.4.2024 Správy

Rusko stratilo ďalších viac ako tisíc vojakov, hlásia Ukrajinci

25.4.2024 (SITA.sk) - Počas uplynulého dňa Rusko na Ukrajine podľa Kyjeva stratilo 1 040 vojakov. Počet príslušníkov ruských ozbrojených ...

25.4.2024 Správy

Slovná hádka v Dlhej nad Váhom sa skončila vraždou, podozrivého muža zadržala polícia

25.4.2024 (SITA.sk) - Polícia vyšetruje vraždu v Dlhej nad Váhom v okrese Šaľa. Vo štvrtok ráno pravdepodobne po slovnej hádke 27-ročný ...

25.4.2024 Redakcia FinReport

UNICEF a detskí lekári adaptovali slovenskú verziu aplikácie Bebbo pre rodičov detí do 6 rokov

Počet detských lekárov na Slovensku klesá a ich priemerný vek je 59 rokov. Jedným z riešení, ako zachovať dostupnosť všestrannej ...

25.4.2024 Redakcia FinReport

Škody po vyčíňaní prírodných živlov vlani stúpli v stovkách percent

Počasie počas minulého roku niekoľkokrát ukázalo svoju divokosť a nevyspytateľnosť. Povodne, prívalové dažde, krupobitia, tornádo, ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay