- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Fausse application MetaMask hébergée sur Google Play Store : logiciel malveillant Crypto
Le service d'application décentralisée Ethereum MetaMask a été ciblé par un logiciel malveillant de vol de crypto-monnaie découvert sur le Play Store de Google.
Une forme de malware qui remplace les adresses de portefeuille de Cryptomonnaie des victimes a été découverte pour la première fois dans une application sur Google Play Store.
Société de sécurité ESETpublié un article de blog publié vendredi, indiquant que le logiciel malveillant, connu sous le nom de « clipper », intercepte le contenu du presse-papiers et, s'il trouve les adresses des portefeuilles de Cryptomonnaie en ligne, peut les remplacer par des adresses appartenant à l'attaquant.
L'application malveillante, découverte par ESET, se fait passer pour un service appelé MetaMask, qui donne accès aux applications décentralisées Ethereum (DApps). Le principal objectif du malware est de voler les identifiants et les clés privées des utilisateurs de MetaMask afin d'accéder à leurs fonds Ethereum . Cependant, il peut également intercepter les adresses de portefeuille Bitcoin (BTC) et Ethereum (ETH) copiées dans le presse-papiers.
MetaMask ne propose actuellement pas de produit d'application pour les appareils mobiles.
La description de la fausse application peut être vue ci-dessous :

L'application a été supprimée du Play Store après qu'ESET l'a signalée à l'équipe de sécurité de Google.
En réponse à la À découvrir du malware, MetaMask tweeté:
« Nous apprécierions que @GooglePlayDev réserve les noms de marque déposée pour les applications, en particulier pour les cibles de phishing récurrentes comme nous. »
Ce n'est T le premier problème de MetaMask avec Google. En juillet dernier, l'extension de navigateur de l'entreprise avait été modifiée par erreur.supprimédepuis le Chrome Web Store de Google pendant environ cinq heures avant d'être restauré.
Pour se protéger de ces logiciels malveillants mobiles, ESET conseille aux utilisateurs de KEEP leurs appareils à jour et de vérifier chaque étape de toutes les transactions Crypto , y compris les adresses de portefeuille copiées dans un presse-papiers.
Plus tôt ce mois-ci, une autre forme de malware a été découverte par la société de cybersécurité Palo Alto Networks.vole les cookies du navigateuret d’autres informations sur les ordinateurs Apple Mac des victimes pour voler des crypto-monnaies.
Google Play Storeimage via Shutterstock ; capture d'écran du logiciel malveillant avec l'aimable autorisation d'ESET