Když se Ctrl+C nerovná Ctrl+V: Pozor při platbách, podvodná aplikace vám nenápadně změní kopírované texty

Druh útoku známý z osobních počítačů poprvé zavítal do oficiálního Android obchodu s aplikacemi Google Play. Útočníci upravili clipper malware tak, aby při zkopírování čísla Bitcoin či Ethereum peněženky došlo ke změně adresy na adresu útočníků. Oběť by v takovém případě kryptoměny odeslala na jiný účet a přišla o své prostředky.

Platíte tak, že zkopírujete číslo účtu, vložíte jej do svého bankovnictví, pak ještě nakopírujete částku a variabilní symbol a platbu bez většího rozmyslu odešlete? Tzv. clipper malware funguje na jednoduchém principu – zkopírovaný text ve schránce, tedy např. číslo Bitcoin peněženky či platebního účtu, je změněn na adresu útočníka. Stačí trocha nepozornosti a prostředky jsou nenávratně ztraceny.

Obrázek: Když se Ctrl+C nerovná Ctrl+V: Pozor při platbách, podvodná aplikace vám nenápadně změní kopírované texty

 

Jeden takový byl nyní objeven v obchodě Google Play, kde se vydával za aplikaci služby MetaMask sloužící ke spouštění decentralizovaných aplikací pro Ethereum. Legitimní aplikace je běžně dostupná pro stolní počítače jakožto doplněk pro prohlížeče Google Chrome a Mozilla Firefox. Do Google Play se dostala podvodná verze mobilní aplikace i přesto, že zatím oficiální aplikace MetaMask pro Android k dispozici není.

Při kopírování čísla účtu nejen do bankovnictví si vše raději znovu zkontrolujte

Hrozbu Android/Clipper.C objevili analytici společnosti ESET a na jejich podnět byla z obchodu již stažena. Poprvé se clipper malware pro Android objevil v diskuzních fórech v srpnu roku 2018 a dá se očekávat, že se s ním budeme setkávat čím dál častěji. Nejlepší prevencí je opatrnost a ať už se bavíme o mobilních zařízeních či počítačích, uživatelé by měli několikrát v průběhu procesu platby zkontrolovat, zda všechny údaje odpovídají.

Obrázek: Když se Ctrl+C nerovná Ctrl+V: Pozor při platbách, podvodná aplikace vám nenápadně změní kopírované texty

S clippery jsme se dříve setkávali na osobních počítačích s operačním systémem Windows a na neoficiálních fórech pro uživatele mobilní platformy Android. Běžný uživatel mobilního zařízení se tak s hrozbou nesetkal. Nyní se ale situace změnila, a pokud uživatelé provádí transakce s kryptoměnami ve svém chytrém telefonu či tabletu s operačním systémem Android, měli by být obezřetní před tímto konkrétním druhem podvodu,“ vysvětluje Lukáš Štefanko, analytik malware ve společnosti ESET.

Obrázek: Lockdown během pandemie COVID-19 u dětí zapříčinil předčasné stárnutí mozku, potvrzují vědci
Lockdown během pandemie COVID-19 u dětí zapříčinil předčasné stárnutí mozku, potvrzují vědci
Obrázek: Exploze kosmické lodi Starship vytvořila v atmosféře obrovskou 2000 km širokou díru
Exploze kosmické lodi Starship vytvořila v atmosféře obrovskou 2000 km širokou díru
Obrázek: Český vynález 369Sonic: Ultrazvukový nůž je extrémně ostrý a nakrájí dort i maso jako máslo
Český vynález 369Sonic: Ultrazvukový nůž je extrémně ostrý a nakrájí dort i maso jako máslo
Obrázek: Potřebujete nové ochranné sklo na mobil? Automat GREENMNKY ho perfektně nalepí za 100 sekund
Potřebujete nové ochranné sklo na mobil? Automat GREENMNKY ho perfektně nalepí za 100 sekund
Obrázek: Kudy k vám může přitéct velká voda? Unikátní online mapa ukáže, jaká místa může zalít
Kudy k vám může přitéct velká voda? Unikátní online mapa ukáže, jaká místa může zalít
Obrázek: Přijdou silné bouřky, nebo slabé přeháňky? Přesná aplikace vám to pomůže zjistit
Přijdou silné bouřky, nebo slabé přeháňky? Přesná aplikace vám to pomůže zjistit
Obrázek: Kód, který ochromil svět: Microsoft svolává rivaly, aby odvrátil budoucí kybernetickou apokalypsu
Kód, který ochromil svět: Microsoft svolává rivaly, aby odvrátil budoucí kybernetickou apokalypsu
Obrázek: Perseidy tento víkend naposledy rozzáří letošní noční oblohu. Jak a kde je pozorovat?
Perseidy tento víkend naposledy rozzáří letošní noční oblohu. Jak a kde je pozorovat?