Clipper malver zamenjuje Bitcoin i Ethereum adrese korisnika adresama napadača

Mobilni telefoni, 11.02.2019, 01:00 AM

Clipper malver zamenjuje Bitcoin i Ethereum adrese korisnika adresama napadača

Još jedan dan, još jedan malver koji ugrožava korisnike Androida koji aplikacije preuzimaju iz Googleove Play prodavnice. Ovog puta istraživači kompanije ESET otkrili su malver poznat po zameni sadržaja privremene memorije (clipboard) na inficiranom uređaju. Ova vrsta malvera se zove "clipper".

Malver je ciljao korisnike Androida preko zlonamerne aplikacije koja je bila dostupna u Play prodavnici, a njegov glavni cilj bio je prikupljanje korisničkih imena i lozinki i privatnih ključeva sa uređaja žrtve da bi se ukrala kripto-valuta Ethereum. Malver takođe može da zameni Bitcoin ili Ethereum adresu novčanika kopiranu u clipboardu onom koja pripada napadaču.

Istraživači su malver nazvali Android/Clipper.C. Malver koristi činjenicu da korisnici kripto-valute obično ne unose adrese svojih online novčanika ručno. Umesto da kucaju, korisnici imaju običaj da kopiraju adrese pomoću privremene memorije. To je mesto gde malver zamenjuje adresu žrtve adresom napadača.

Malver je prvobitno pronađen u aplikaciji MetaMask koja je dodatak za pregledač koji korisnicima omogućava da obavljaju Ethereum transakcije preko regularnih web sajtova. Dodatak je trenutno dostupan na Chromeu, Firefoxu i Brave pregledaču, ali firma koja razvija MetaMask nema aplikaciju za Android ili iOS uređaje što znači da su napadači koristili lažnu verziju MetaMaska da bi opljačkali žrtve.

Ovaj malver pojavio se 2017. godine na Windows platformi, dok je 2018. malver uočen u aplikacijama u alternativnim prodavnicama aplikacija za Android. Sada, u februaru 2019., ovaj malver je otkriven u Google Play prodavnici.

Malver je uklonjen iz Play prodavnice nakon što je ESET obavestio Google o svom otkriću. Ipak njegovo prisustvo u prodavnici dovodi u pitanje način na koji Google skenira aplikacije pre nego što ih dozvoli.

Pogled na BTC i ETH adrese povezane sa malverom pokazuje da su napadači do sada primili 0.12868189 BTC što je oko 466 dolara i 0.00909752827411204 ETH što je samo oko 1,08 dolara.

Ovo nije prvi put da je neki malver koji može da zamenjuje adrese ciljao korisnike. Ranije su to radili ClipboardWalletHijacker, CryptoShuffler, ComboJack i Evrial.

Korisnici Androida, posebno oni koji imaju posla sa kripto-valutom na svojim Android telefonima, trebalo bi da pripaze na ovaj malver jer je njegovo prisustvo u drugim aplikacijama sasvim moguće.

Pre nego što preuzmu aplikaciju iz Play prodavnice, korisnicima se savetuje da uvek provere zvanični web sajt programera aplikacije. Ako takve aplikacije nema, trebalo bi da se uzdrže od preuzimanja aplikacije.

Takođe, izbegavajte preuzimanje aplikacija iz alternativnih prodavnica, redovno ažurirajte uređaj i skenirajte ga pouzdanim antivirusom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika

Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika

Istraživači bezbednosti iz kompanije ThreatFabric otkrili su novog bankarskog trojanca za Android koga su nazvali Brokewell, koji može da snimi sva... Dalje

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje