Clipper malver zamenjuje Bitcoin i Ethereum adrese korisnika adresama napadača

Mobilni telefoni, 11.02.2019, 01:00 AM

Clipper malver zamenjuje Bitcoin i Ethereum adrese korisnika adresama napadača

Još jedan dan, još jedan malver koji ugrožava korisnike Androida koji aplikacije preuzimaju iz Googleove Play prodavnice. Ovog puta istraživači kompanije ESET otkrili su malver poznat po zameni sadržaja privremene memorije (clipboard) na inficiranom uređaju. Ova vrsta malvera se zove "clipper".

Malver je ciljao korisnike Androida preko zlonamerne aplikacije koja je bila dostupna u Play prodavnici, a njegov glavni cilj bio je prikupljanje korisničkih imena i lozinki i privatnih ključeva sa uređaja žrtve da bi se ukrala kripto-valuta Ethereum. Malver takođe može da zameni Bitcoin ili Ethereum adresu novčanika kopiranu u clipboardu onom koja pripada napadaču.

Istraživači su malver nazvali Android/Clipper.C. Malver koristi činjenicu da korisnici kripto-valute obično ne unose adrese svojih online novčanika ručno. Umesto da kucaju, korisnici imaju običaj da kopiraju adrese pomoću privremene memorije. To je mesto gde malver zamenjuje adresu žrtve adresom napadača.

Malver je prvobitno pronađen u aplikaciji MetaMask koja je dodatak za pregledač koji korisnicima omogućava da obavljaju Ethereum transakcije preko regularnih web sajtova. Dodatak je trenutno dostupan na Chromeu, Firefoxu i Brave pregledaču, ali firma koja razvija MetaMask nema aplikaciju za Android ili iOS uređaje što znači da su napadači koristili lažnu verziju MetaMaska da bi opljačkali žrtve.

Ovaj malver pojavio se 2017. godine na Windows platformi, dok je 2018. malver uočen u aplikacijama u alternativnim prodavnicama aplikacija za Android. Sada, u februaru 2019., ovaj malver je otkriven u Google Play prodavnici.

Malver je uklonjen iz Play prodavnice nakon što je ESET obavestio Google o svom otkriću. Ipak njegovo prisustvo u prodavnici dovodi u pitanje način na koji Google skenira aplikacije pre nego što ih dozvoli.

Pogled na BTC i ETH adrese povezane sa malverom pokazuje da su napadači do sada primili 0.12868189 BTC što je oko 466 dolara i 0.00909752827411204 ETH što je samo oko 1,08 dolara.

Ovo nije prvi put da je neki malver koji može da zamenjuje adrese ciljao korisnike. Ranije su to radili ClipboardWalletHijacker, CryptoShuffler, ComboJack i Evrial.

Korisnici Androida, posebno oni koji imaju posla sa kripto-valutom na svojim Android telefonima, trebalo bi da pripaze na ovaj malver jer je njegovo prisustvo u drugim aplikacijama sasvim moguće.

Pre nego što preuzmu aplikaciju iz Play prodavnice, korisnicima se savetuje da uvek provere zvanični web sajt programera aplikacije. Ako takve aplikacije nema, trebalo bi da se uzdrže od preuzimanja aplikacije.

Takođe, izbegavajte preuzimanje aplikacija iz alternativnih prodavnica, redovno ažurirajte uređaj i skenirajte ga pouzdanim antivirusom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje