DApp MetaMask
Een van de grootste problemen met Google Play is malware. Enkele van de honderden apps die in de app store worden gehost, dienen als een haak voor elke cybercrimineel om hun ding te doen. De nieuwste ontdekking is ook de eerste die cryptocurrencies van gebruikers steelt. Dit is MetaMask, blijkbaar gelanceerd om de virtuele portemonnee van gebruikers te beheren en geld over te maken tussen verschillende portefeuilles, maar met een heel andere realiteit. Deze app is ontworpen om cryptocurrencies te stelen zonder dat de gebruiker hiervan op de hoogte is.Het is daarom de eerste keer dat malware van het type clipper op Google Play verschijnt.
Om veiligheidsredenen bestaan de adressen van cryptocurrency-portemonnees uit lange tekenreeksen. In plaats van ze handmatig te typen, hebben gebruikers de neiging om adressen te kopiëren en plakken met behulp van het klembord. Er is een soort malware, bekend als "clipper", die precies hiervan profiteert. Zijn modus operandi is om de inhoud van het klembord te onderscheppen om het te vervangen verborgen met wat de aanvaller wil veranderen. Dit is precies wat met MetaMask is gedaan.
De mechanica was relatief eenvoudig. Zodra het slachtoffer het adres van zijn virtuele cryptocurrency-portemonnee naar het Android-klembord kopieerde, ging de app zelf aan het werk om dat adres automatisch te vervangen door dat van de aanvaller zonder dat hij het niet eens deed kennisgevingDe gebruiker geloofde te allen tijde dat hij zijn cryptocurrencies in zijn portemonnee bewaarde, en wat hij niet wist, is dat hij dit deed op het adres van een andere persoon.
Op dit moment is het aantal gestolen cryptocurrencies en het aantal getroffen gebruikers onbekend. Wat bekend is, is dat MetaMask al is verdwenen uit Google Play. Om te voorkomen dat u het slachtoffer wordt van een soortgelijke aanval of enige vorm van malware voor Android, van tuexpertoapps raden wij u aan om uw apparaat altijd up-to-date te houden Hetzelfde geldt voor het gebruik van het klembord controleert altijd of wat is geplakt overeenkomt met wat is ingevoerd. Vermijd ten slotte het installeren van apps van onbekende of laag gewaardeerde ontwikkelaars.