时间:2025-03-03 23:31:20 来源:网络整理 编辑:Thể thao
TheấthiệnphầnmềmđộchạitrênAndroidnhắmđếnăncắptiềnảthethao24/7o nhà nghiên cứu Lukas Stefanko, phần mthethao24/7thethao24/7、、
TheấthiệnphầnmềmđộchạitrênAndroidnhắmđếnăncắptiềnảthethao24/7o nhà nghiên cứu Lukas Stefanko, phần mềm độc hại này giả mạo như một ứng dụng tiền điện tử hợp pháp và hoạt động bằng cách thay thế các địa chỉ ví tiền điện tử được sao chép vào clipboard (bộ nhớ của Android) thành của đối tượng tấn công.
![]() |
Xuất hiện phần mềm độc hại trên Android nhắm đến ‘ăn cắp tiền ảo’ |
Nguyên nhân của việc khai thác này là vì các địa chỉ ví tiền điện tử được tạo thành từ các chuỗi ký tự dài ngẫu nhiên rất khó nhớ vì lý do bảo mật. Chính vì vậy, người dùng thường thích sao chép và dán địa chỉ ví của mình bằng cách sử dụng clipboard hơn là gõ chúng ra. Và phần mềm độc hại đã “tận dụng thói quen” này để “ăn cắp tiền ảo”.
Để làm điều này, hacker trước tiên sẽ “câu” người dùng cài đặt một ứng dụng độc hại mạo danh dịch vụ tiền điện tử hợp pháp có tên là MetaMask. Lưu ý là MetaMask là một dịch vụ có thật nhưng phiên bản hợp pháp của MetaMask chỉ có sẵn dưới dạng tiện ích mở rộng trình duyệt web cho Chrome, Firefox, Opera hoặc Brave và chưa được ra mắt trên bất kỳ cửa hàng ứng dụng di động nào.
Sau khi người dùng cài đặt bản MetaMask “dỏm” này, mỗi khi người dùng sao chép địa chỉ ví tiền điện tử của mình vào bộ nhớ, chúng sẽ được đổi thành địa chỉ ví của hacker. Google đã gỡ bỏ ứng dụng độc hại này gần như ngay lập tức sau khi được Stefanko thông báo.
Có thể nói vấn đề “tiền ảo” vẫn đang được bàn tán rất nhiều dù giá đã giảm mạnh so với năm trước. Các ứng dụng như MetaMask “dỏm” ở trên sẽ vẫn có thể xuất hiện trở lại với diện mạo mới trên chợ ứng dụng Play Store hay thậm chí là Appstore.
Một sự kiện khác cũng liên quan đến “tiền ảo” diễn ra tuần trước cho thấy việc sở hữu những đồng tiền này có thể làm người dùng “mất trắng” bất kỳ lúc nào. Đó là việc khách hàng của sàn giao dịch bitcoin lớn nhất Canada QuadrigaCX đã mất 145 triệu đô la tiền điện tử sau cái chết bất ngờ của chủ sở hữu trang này, người duy nhất có quyền truy cập vào ví lưu trữ ngoại tuyến của công ty. Sự việc vẫn đang được điều tra khi một số người dùng và nhà nghiên cứu cho rằng vụ việc có thể là một trò lừa chiếm đoạt tài sản.
An Nhiên (theo The Hacker News)
Một nhà nghiên cứu bảo mật đã tìm thấy nhiều lỗ hổng có thể dễ dàng khai thác để chiếm đoạt bất kỳ tài khoản của khách hàng nào từ một số công ty lưu trữ web lớn nhất trên internet.
Soi kèo phạt góc Bologna vs AC Milan, 02h45 ngày 28/22025-03-03 23:10
Nhận định, soi kèo Ilves Tampere vs IFK Mariehamn, 22h00 ngày 27/92025-03-03 23:05
Nhận định, soi kèo Al Najma vs Al2025-03-03 22:57
Nhận định, soi kèo Bangkok United vs BG Pathum United, 20h ngày 25/092025-03-03 22:48
Nhận định, soi kèo Stuttgart vs Bayern Munich, 2h30 ngày 1/3: Thiên nga bay cao2025-03-03 22:20
Nhận định, soi kèo Brentford vs Arsenal, 01h45 ngày 28/92025-03-03 22:11
Nhận định, soi kèo Rukh Lviv vs Aleksandriya, 19h00 ngày 26/92025-03-03 21:43
Nhận định, soi kèo Aalborg BK vs Fredericia, 23h00 ngày 26/92025-03-03 21:38
Soi kèo phạt góc Bologna vs AC Milan, 02h45 ngày 28/22025-03-03 21:36
Nhận định, soi kèo Balikesirspor vs Burhaniye Belediyespor, 21h30 ngày 26/92025-03-03 21:22
Soi kèo góc Vallecano vs Sevilla, 22h15 ngày 1/3:2025-03-03 23:25
Nhận định, soi kèo Nữ Thái Lan vs Nữ Đài Loan, 18h30 ngày 27/92025-03-03 23:10
Nhận định, soi kèo HJK Helsinki vs Honka, 22h00 ngày 27/92025-03-03 23:04
Nhận định, soi kèo Sporting Cristal vs UTC Cajamarca, 8h00 ngày 26/92025-03-03 22:03
Nhận định, soi kèo Saint2025-03-03 21:40
Nhận định, soi kèo Dalian Pro vs Shandong Taishan, 17h30 ngày 26/92025-03-03 21:32
Nhận định, soi kèo Radnicki vs Radnik Surdulica, 20h00 ngày 26/92025-03-03 21:27
Nhận định, soi kèo Ohod Medina vs Al2025-03-03 21:27
Nhận định, soi kèo Bournemouth vs Wolves, 22h00 ngày 1/3: Đả bại Bầy sói2025-03-03 21:24
Nhận định, soi kèo HB Koge vs Lyngby, 23h00 ngày 26/92025-03-03 20:47