博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安卓用户当心啦 这个App可能会偷走你的比特币
阅读量:6985 次
发布时间:2019-06-27

本文共 855 字,大约阅读时间需要 2 分钟。

近日,在Android官方商店Google Play中发现了一个危险的应用程序,它可以从手机中窃取比特币及其它类型的加密货币。

事件发生

2月,ESET的一名安全研究员在名为MetaMask的应用程序中发现了一个“clipper”恶意软件。该恶意软件是用来拦截加密货币钱包地址,并将其中的资金从一个账户在线发送到另一个账户。

\"image\"

Android/Clipper.C 在Google Play上模拟MetaMask

比特币钱包地址处于安全考虑采用的是长字符组成,所以大家在使用时往往是通过复制粘贴,这就给了攻击者可趁之机,他们在用户复制地址时拦截该地址,并替换成自己的钱包地址,将资金重定向到自己的钱包。

此次攻击针对的是使用移动版MetaMask服务的用户,该服务旨在在浏览器中运行以太坊去中心化应用程序,且无需运行完整的以太坊节点。但是,该服务目前不提供移动应用程序,仅限Chrome和Firefox等桌面浏览器的附加组件。

产生影响

据外媒报道称,目前MetaMask已经从Google Play商店中删除了,且该应用商店也不存在其他的已知恶意软件,但是Google方面还没有针对此事发表看法。

虽然受感染的应用程序之前从未在Google Play 商店中出现,但是这并不是第一次在Android应用上发现此类恶意软件。ESET研究员Lukas Stefanko曾表示,这种类型的恶意软件最早于2017年在Windows平台上出现过,并于2018年夏天在隐藏的Android App store中被发现。

如何避免

如何避免这些恶意软件呢?相关专家也给出了一些建议:

  • 保持Android设备的最新状态,并使用可靠的移动安全解决方案
  • 下载应用时坚持使用官方Google Play商店…
  • 查看应用开发者或服务提供商的官方网站,以获取官方应用的链接。如果没有官方下载链接,那么在下载时要格外谨慎。
  • 仔细检查交易中所有涉及资金的步骤,不管是敏感信息还是金钱。另外,在使用剪贴板时,要检查输入的内容是否正确。

参考链接:

转载地址:http://iqtpl.baihongyu.com/

你可能感兴趣的文章
Remix OS PC 版面向全球开放
查看>>
Debian GNU/Linux 9 将切换至 GCC6 编译器
查看>>
《VMware 网络技术:原理与实践》—— 3.2 以太网
查看>>
《程序员的修炼——从优秀到卓越》一一1.6 勿以专家自居
查看>>
《Adobe Illustrator CS5中文版经典教程》—第0课0.5节使用绘图模式
查看>>
AngularJS 的自定义指令
查看>>
《CCNA ICND2(200-101)认证考试指南(第4版)》——第1章定义生成树协议
查看>>
什么样的 RPC 才是好用的 RPC
查看>>
《Adobe Premiere Pro CC经典教程》——14.6 特殊颜色效果
查看>>
Debian 项目不再提供 CD 格式的 ISO 镜像
查看>>
《设计团队协作权威指南》—第1章1.3节甘为螺丝钉
查看>>
Mozilla 将 Firefox 的命运与 Rust 语言捆绑在一起
查看>>
android 屏幕保持唤醒 不锁屏 android.permission.WAKE_LOCK
查看>>
《Unity 3D 游戏开发技术详解与典型案例》——1.3节第一个Unity 3D程序
查看>>
Airbnb数据科学团队进化论:如何由内而外实现数据驱动
查看>>
如何用机器学习预测超售,避免美联航“暴力赶客”悲剧
查看>>
css细节(实习第1天)
查看>>
腾讯Android自动化测试实战3.1.4 Robotium的控件获取、操作及断言
查看>>
《Arduino计算机视觉编程》一3.3 总结
查看>>
Bash 中的特殊字符大全
查看>>