Cryptocurrencies

Google Play attrapé l'application d'hébergement conçu pour voler crypto-monnaie

Google Play attrapé l'application d'hébergement conçu pour voler crypto-monnaie. Google Play héberge une application qui utilise des logiciels malveillants pour voler la crypto-monnaie aux utilisateurs, affirment les experts de la sécurité.
L'application, qui se fait passer pour un service cryptographique légitime appelé MetaMask, copie les adresses de portefeuille en utilisant des logiciels malveillants 'clipper', selon un article de blog d'Eset.
Lukas Stefanko, l'auteur du billet de blog, explique : « Pour des raisons de sécurité, les adresses des portefeuilles de crypto-monnaie en ligne sont composées de longues chaînes de caractères. Au lieu de les taper, les utilisateurs ont tendance à copier et coller les adresses à l'aide du presse-papiers.
« Un type de malware, connu sous le nom de » clipper », en profite. Il intercepte le contenu du presse-papiers et le remplace subrepticement par ce que l'attaquant veut subvertir.
« Dans le cas d'une transaction de crypto-monnaie, l'utilisateur concerné peut se retrouver avec l'adresse de portefeuille copiée commutée tranquillement vers une adresse appartenant à l'attaquant. »
Le but du logiciel malveillant est de voler les identifiants et les clés privées de la victime pour prendre le contrôle des fonds de la victime. Il peut remplacer les adresses de portefeuille Bitcoin et Ethereum copiées dans le presse-papiers par une adresse appartenant à l'attaquant.
L'application a été supprimée par Google après un tip-off de Eset.
'Malware dangereux'
Stefanko a ajouté : « Cette forme dangereuse de logiciels malveillants a d'abord fait son tour en 2017 sur la plateforme Windows et a été repérée dans les magasins d'applications Android ombragés à l'été 2018.
« En février 2019, nous avons découvert un clipper malveillant sur Google Play, l'app store officiel pour Android. »
Il conseille aux utilisateurs de garder leurs appareils Android à jour et d'utiliser une solution de sécurité mobile fiable.
Les utilisateurs doivent également s'en tenir au magasin Google Play officiel lors du téléchargement d'applications - mais toujours consulter le site officiel du développeur de l'application ou du fournisseur de services pour obtenir le lien vers l'application officielle.
« S'il n'y en a pas, considérez-le comme un drapeau rouge et soyez extrêmement prudent face à tout résultat de votre recherche Google Play », a-t-il ajouté.

Sam Webb

Sam has nearly two decades of reporting experience and has previously worked for The Mail, The Sun, The Mirror, The Daily Star and numerous trade publications. As a freelancer, he has had stories picked up by media outlets throughout the world including Fox News, The Times and News.com.au. He focuses on foreign news and is keenly interested in how crypto is used by criminals and terrorists.

Disqus Comments Loading...

Recent Posts

3DOS Launching Decentralized “Uber for 3D Printing” on Sui

Grand Cayman, Cayman Islands, 12th September 2024, Chainwire

2 weeks ago

Flipster Announces Collaboration with Tether

Warsaw, Poland, 20th August 2024, Chainwire

1 month ago

PEXX Announces Strategic Acquisition of Chain Debrief

Singapore, Singapore, 20th August 2024, Chainwire

1 month ago

Kwenta and Perennial Kickstart Arbitrum Expansion with 1.9M ARB

Grand Cayman, Cayman Islands, 26th July 2024, Chainwire

2 months ago

Ethereum could soon surpass the 3K price point

As usual, the crypto market is keeping everyone guessing what could happen next. After an…

2 months ago