A Google eszén is túljárt a kripto walletes malware

Titokban bitcoint és egyéb kriptopénzt lopott egy trükkös androidos kártevő. Az ESET kutatója résen volt, és a rosszindulatú appot már el is távolították a Google alkalmazás-áruházából.

Android/Clipper C néven emlegetnek egy malware-t, amelyet az ESET egyik kutatója mutat be részletesen egy blogbejegyzésben. A malware legitim kriptopénz alkalmazásnak tűnik, és a vágólapra koncentrál. Ez azt jelenti, hogy a vágólapra másolt kriptopénztárcák címének helyettesítésével éri el a célját – közölte cikkében a Hvg.hu.

A kriptopénztárcák címe – biztonsági okokból – nagyon sok karakterből áll, és a felhasználók a bebillentyűzés helyett inkább a „copy-paste” módszert preferálják. Ekkor viszont a vágólapra kerül a cím, és ezután helyettesíti azt a malware a hackerek pénztárcájának címével.

Mindehhez a MetaMask nevű szolgáltatás appját kell letölteni, azonban ez az alkalmazás, hiába volt a hivatalos Google Play áruházban, már tartalmazta a malware-t.

Teljes cikk