اپلیکیشن گوگل پلی ارز دیجیتال کاربران را سرقت می کند
کارشناسان امنیتی یک اپلیکیشن حاوی بدافزار در گوگل پلی کشف کرده اند که ارزهای دیجیتالی کاربران را از کیف پول های مجازی آنان سرقت می کند.
موبنا – یک اپلیکیشن حاوی بدافزار در گوگل پلی کشف شده است. این اپلیکیشن برای سرقت ارزهای مجازی از کاربران ساخته شده است.
به گفته محققان امنیتی شرکت Eset این اپلیکیشن ارز مجازی ظاهرا قانونی است اما در واقع یک بدافزار است و آدرس های کیف پول مجازی کاربر را با آدرس های کلیپبورد اندرویدی تعویض می کند که به هکرها تعلق دارد. در نتیجه این امر افرادی که قصد دارند با استفاده از این اپلیکیشن سکه های دیجیتالی را به کیف پول مجازی دیگری انتقال دهند، آن را به کیف پول متعلق به هکرها منتقل می کنند.
این بدافزار در یک اپلیکیشن به نام MetaMask پنهان شده بود. اپلیکیشن مذکور طوری طراحی شده بود که به مرورگرها اجازه اجرای اپلیکیشن هایی را می داد که با سکه دیجیتال Ethereum کار می کنند.
هدف اصلی این بدافزار سرقت اطلاعات محرمانه مورد نیاز برای دسترسی به سکه های دیجیتال قربانی بوده است. این اپلیکیشن حاوی بدافزار در یکم فوریه در گوگل پلی عرضه شد و مدت کوتاهی پس از آن کارشناسان Eset آن را رصد کردند. البته این اپلیکیشن هم اکنون از گوگل پلی پاک شده است.
منبع: مهر