DApp MetaMask
Jedan od najvećih problema s Google Playom je zlonamjerni softver. Neke od stotina aplikacija koje se nalaze u trgovini aplikacija služe kao udica za bilo kojeg kibernetičkog kriminalca da učini svoje. Najnovije otkriće također je prvo koje krade kriptovalute od korisnika. Ovo je MetaMask, očito pokrenut za upravljanje virtualnim novčanicima korisnika i prijenos sredstava između različitih portfelja, ali s sasvim drugačija stvarnost. Ova je aplikacija osmišljena za krađu kriptovaluta, a da korisnik toga nije svjestan.To je, dakle, prvo pojavljivanje zlonamjernog softvera tipa clipper na Google Playu.
Iz sigurnosnih razloga, adrese novčanika za kriptovalute sastoje se od dugih nizova znakova. Umjesto da ih ručno upisuju, korisnici obično kopiraju i lijepe adrese pomoću međuspremnika. Postoji vrsta zlonamjernog softvera, poznata kao "clipper", koja iskorištava upravo to. Njegov modus operandi je presresti sadržaj međuspremnika kako bi ga zamijenio skriven sa svime što napadač želi promijeniti. Upravo je to učinjeno kroz MetaMask.
Mehanika mu je bila relativno jednostavna. Čim je žrtva kopirala adresu svog virtualnog novčanika kriptovalute u međuspremnik Androida, sama aplikacija se bacila na posao kako bi automatski zamijenila tu adresu onom napadača bez njih, on čak nije ni obavijestKorisnik je cijelo vrijeme vjerovao da svoje kriptovalute sprema u svoj novčanik, a ono što nije znao je da to radi na adresi druge osobe.
U ovom trenutku nije poznat iznos ukradenih kriptovaluta i broj pogođenih korisnika. Ono što se zna je da je MetaMask već nestao s Google Playa. Kako biste izbjegli da budete žrtva sličnog napada ili bilo koje vrste zlonamjernog softvera za Android, iz tuexpertoappsa savjetujemo vam da svoj uređaj uvijek ažurirate Isto tako, kada koristite međuspremnik uvijek provjerava da ono što je zalijepljeno odgovara onome što je uneseno. Konačno, izbjegavajte instaliranje aplikacija nepoznatih ili slabo ocijenjenih programera.
