DApp MetaMask
Един от най-големите проблеми с Google Play е злонамереният софтуер. Някои от стотиците приложения, които се хостват в магазина за приложения, служат като кукичка за всеки киберпрестъпник да направи своето. Най-новото откритие е и първото, което краде криптовалути от потребителите. Това е MetaMask, очевидно стартиран за управление на виртуалните портфейли на потребителите и прехвърляне на средства между различни портфейли, но с много различна реалност. Това приложение е предназначено да краде криптовалути, без потребителят да знае за това.Следователно това е първата поява на злонамерен софтуер от тип клипер в Google Play.
От съображения за сигурност адресите на портфейла за криптовалута са съставени от дълги низове от знаци. Вместо да ги въвеждат ръчно, потребителите са склонни да копират и поставят адреси с помощта на клипборда. Има вид зловреден софтуер, известен като „клипър“, който се възползва точно от това. Неговият начин на действие е да прихване съдържанието на клипборда, за да го замени скрити с всичко, което нападателят иска да промени. Точно това беше направено чрез MetaMask.
Механиката му беше относително проста. Веднага след като жертвата копира адреса на своя портфейл за виртуална криптовалута в клипборда на Android, самото приложение се зае да работи , за да замени автоматично посочения адрес с този на нападателя, без тях той дори не го направи забележкаПотребителят през цялото време е вярвал, че съхранява своите криптовалути в портфейла си и това, което не е знаел, е, че го прави на адреса на друго лице.
В момента количеството откраднати криптовалути и броят на засегнатите потребители не са известни. Известно е, че MetaMask вече е изчезнал от Google Play. За да не станете жертва на подобна атака или какъвто и да е вид зловреден софтуер за Android, от tuexpertoapps ви съветваме да поддържате устройството си винаги актуализирано По същия начин, когато използвате клипборда винаги проверява дали поставеното съответства на въведеното. И накрая, избягвайте да инсталирате приложения от неизвестни или нискооценени разработчици.