Condividi questo articolo

App MetaMask falsa su Google Play Store Malware Cripto ospitato

Il servizio dapp Ethereum MetaMask è stato preso di mira da un malware che ruba criptovalute trovato sul Play Store di Google.

Google Play Store

Per la prima volta è stata scoperta in un'app del Google Play Store una forma di malware che sostituisce gli indirizzi dei wallet Criptovaluta delle vittime.

Azienda di sicurezza ESETpubblicato un post sul blog di venerdì, in cui si afferma che il malware, noto come "clipper", intercetta il contenuto degli appunti e, se trova gli indirizzi dei portafogli Criptovaluta online, può sostituirli con indirizzi di proprietà dell'aggressore.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter

L'app carica di malware, scoperta da ESET, impersona un servizio chiamato MetaMask che fornisce accesso alle applicazioni decentralizzate Ethereum , o dapp. Lo scopo principale del malware è rubare le credenziali e le chiavi private degli utenti di MetaMask per poter accedere ai loro fondi Ethereum . Tuttavia, può anche intercettare l'indirizzo del portafoglio Bitcoin (BTC) ed Ethereum (ETH) copiato negli appunti.

MetaMask al momento non offre un'app per dispositivi mobili.

Di seguito è riportata la descrizione dell'app falsa:

malware-app-metamask

L'app è stata rimossa dal Play Store dopo che ESET l'ha segnalata al team di sicurezza di Google.

In risposta alla Da scoprire del malware, MetaMask twittato:

"Apprezzeremmo se @GooglePlayDev riservasse i nomi dei marchi registrati alle app, in particolare a bersagli abituali di phishing come noi".

Questo T è il primo problema di MetaMask con Google. A luglio, l'estensione del browser dell'azienda è stata erroneamenteRIMOSSOdal Chrome Web Store di Google per circa cinque ore prima di essere ripristinato.

Per proteggersi da questo tipo di malware per dispositivi mobili, ESET consiglia agli utenti di KEEP i dispositivi aggiornati e di controllare attentamente ogni passaggio di tutte le transazioni Cripto , compresi gli indirizzi dei wallet copiati negli appunti.

All'inizio di questo mese, un'altra forma di malware è stata scoperta dalla società di sicurezza informatica Palo Alto Networks cheruba i cookie del browsere altre informazioni sui computer Apple Mac delle vittime per rubare criptovalute.

Negozio Google Playimmagine tramite Shutterstock; screenshot del malware per gentile concessione di ESET

Picture of CoinDesk author Yogita Khatri