DApp MetaMask
Viena no lielākajām Google Play problēmām ir ļaunprātīga programmatūra. Dažas no simtiem lietotņu, kas tiek mitinātas lietotņu veikalā, kalpo kā āķis jebkuram kibernoziedzniekam, lai veiktu savu darbu. Jaunākais atklājums ir arī pirmais, kas nozog kriptovalūtas lietotājiem. Šis ir MetaMask, kas acīmredzot tika palaists, lai pārvaldītu lietotāju virtuālos makus un pārskaitītu līdzekļus starp dažādiem portfeļiem, taču ar pavisam cita realitāte. Šī lietotne tika izstrādāta, lai nozagtu kriptovalūtas, lietotājam par to nezinot.Tāpēc šī ir pirmā klipera veida ļaunprātīgas programmatūras parādīšanās pakalpojumā Google Play.
Drošības apsvērumu dēļ kriptovalūtas maka adreses tiek veidotas no garām rakstzīmju virknēm. Tā vietā, lai rakstītu tās manuāli, lietotāji mēdz kopēt un ielīmēt adreses, izmantojot starpliktuvi. Ir kāda veida ļaunprātīga programmatūra, kas pazīstama kā "cirpējs", kas izmanto tieši šīs priekšrocības. Tās darbības veids ir pārtvert starpliktuves saturu, lai to aizstātu. paslēpts ar visu, ko uzbrucējs vēlas mainīt. Tieši tas tika darīts, izmantojot MetaMask.
Tā mehānika bija salīdzinoši vienkārša. Tiklīdz upuris nokopēja sava virtuālā kriptovalūtas maka adresi Android starpliktuvē, pati lietotne sāka darboties , lai automātiski aizstātu minēto adresi ar uzbrucēja adresi, bez tām viņš pat nedarīja. paziņojumsLietotājs visu laiku uzskatīja, ka viņš glabā savas kriptovalūtas savā makā, un tas, ko viņš nezināja, ir tas, ka viņš to dara citas personas adresē.
Pagaidām nav zināms nozagto kriptovalūtu apjoms un ietekmēto lietotāju skaits. Ir zināms, ka MetaMask jau ir pazudis no Google Play. Lai nekļūtu par upuri līdzīgam uzbrukumam vai jebkura veida ļaunprātīgai programmatūrai operētājsistēmai Android, no tuexpertoapps iesakām regulāri atjaunināt savu ierīci Tāpat arī izmantojot starpliktuvi vienmēr pārbauda, vai ielīmētais atbilst ievadītajam. Visbeidzot, neinstalējiet lietotnes no nezināmiem vai zemu novērtētiem izstrādātājiem.
