DApp MetaMask
Ένα από τα μεγαλύτερα προβλήματα με το Google Play είναι κακόβουλο λογισμικό. Μερικές από τις εκατοντάδες εφαρμογές που φιλοξενούνται στο κατάστημα εφαρμογών χρησιμεύουν ως άγκιστρο για κάθε εγκληματία του κυβερνοχώρου για να κάνει τη δουλειά του. Η τελευταία ανακάλυψη είναι επίσης η πρώτη που κλέβει κρυπτονομίσματα από χρήστες. μια πολύ διαφορετική πραγματικότητα. Αυτή η εφαρμογή σχεδιάστηκε για να κλέβει κρυπτονομίσματα χωρίς να το γνωρίζει ο χρήστης.Είναι, επομένως, η πρώτη εμφάνιση κακόβουλου λογισμικού τύπου clipper στο Google Play.
Για λόγους ασφαλείας, οι διευθύνσεις πορτοφολιού κρυπτονομισμάτων αποτελούνται από μεγάλες σειρές χαρακτήρων. Αντί να τις πληκτρολογούν με μη αυτόματο τρόπο, οι χρήστες τείνουν να αντιγράφουν και να επικολλούν διευθύνσεις χρησιμοποιώντας το πρόχειρο. Υπάρχει ένας τύπος κακόβουλου λογισμικού, γνωστός ως "clipper", που εκμεταλλεύεται ακριβώς αυτό. Ο τρόπος λειτουργίας του είναι να υποκλέψει τα περιεχόμενα του προχείρου για να το αντικαταστήσει κρυμμένο με ό,τι θέλει να αλλάξει ο εισβολέας. Αυτό ακριβώς έγινε μέσω του MetaMask.
Η μηχανική του ήταν σχετικά απλή. Μόλις το θύμα αντέγραψε τη διεύθυνση του εικονικού πορτοφολιού κρυπτονομισμάτων του στο πρόχειρο Android, η ίδια η εφαρμογή άρχισε να λειτουργεί για να αντικαταστήσει αυτόματα την εν λόγω διεύθυνση με αυτή του εισβολέα χωρίς αυτούς που δεν το έκανε. ειδοποίησηΟ χρήστης πίστευε ανά πάσα στιγμή ότι φύλαγε τα κρυπτονομίσματα του στο πορτοφόλι του και αυτό που δεν ήξερε είναι ότι το έκανε στη διεύθυνση άλλου ατόμου.
Προς το παρόν, το ποσό των κλεμμένων κρυπτονομισμάτων και ο αριθμός των επηρεαζόμενων χρηστών είναι άγνωστοι. Αυτό που είναι γνωστό είναι ότι το MetaMask έχει ήδη εξαφανιστεί από το Google Play. Για να αποφύγετε να πέσετε θύμα παρόμοιας επίθεσης ή οποιουδήποτε τύπου κακόβουλου λογισμικού για Android, from tuexpertoapps σας συμβουλεύουμε να διατηρείτε τη συσκευή σας πάντα ενημερωμένη Ομοίως, όταν χρησιμοποιείτε το πρόχειρο πάντα ελέγχει ότι αυτό που έχει επικολληθεί ταιριάζει με αυτό που έχει εισαχθεί. Τέλος, αποφύγετε την εγκατάσταση εφαρμογών από άγνωστους προγραμματιστές ή προγραμματιστές χαμηλής βαθμολογίας.
