游戏观察 游戏产业媒体
手机端下载
当前位置:游戏观察 > 新闻 > 行业资讯 > 正文

Google Play现窃取加密货币的恶意App

2019-02-10 19:57 来源:新浪科技

  游戏观察2月10日消息,计算机安全软件厂商Eset研究人员Lukas Stefanko在谷歌Play应用商店发现一款恶意应用,其目的是窃取用户的虚拟货币。这款恶意件伪装成合法的虚拟货币应用,能利用属于黑客的钱包地址取代拷贝到Android剪贴板中的钱包地址。利用这款恶意App把虚拟货币转入自己选择的钱包中的用户,会把虚拟货币转入黑客的钱包。

  据美国科技媒体Ars Technica援引研究人员本周五的报告称,他们在Google Play发现一个恶意应用,这款应用能够伪装成合法加密货币应用,从不知情的终端用户手中窃取加密货币。

  这款恶意App伪装成名叫“MetaMask”的服务,它能用攻击者的钱包地址修改输入Android剪贴板的地址。当用户将自己的数字货币转入选中的钱包时,资金就会流入攻击者的钱包。

Google Play现窃取加密货币的恶意App

  自2017年以来,这类软件一直威胁Windows用户。去年曾经出现过名叫Satori的恶意软件,它能感染挖矿计算机,原理和修改钱包地址差不多。去年8月,一个基于Android的该类恶意软件在第三方市场传播。

  而MetaMask的设计从表面上看是让浏览器运行支持以太坊的App。实际上恶意App窃取身份信息,然后盗取以太坊资金。当用户将钱包地址复制到剪贴版时,它能用攻击者的地址更换原地址。

本网站所收集的资料来源于互联网公开信息或网友自助投稿,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现网站上有侵犯您知识产权的资料,请与我们取得联系,本站会在3个工作日内删除。

游戏观察

聚焦极有价值的游戏产业资讯。打造有影响力的游戏产业媒体。

赋能游戏跨端开发,Unity于2021 ChinaJoy推出跨端移植服务