- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Aplicativo MetaMask falso hospedado na Google Play Store Cripto Malware
O serviço de dapp Ethereum MetaMask foi alvo de malware de roubo de criptomoedas encontrado na Play Store do Google.
Uma forma de malware que substitui os endereços de carteira de Criptomoeda das vítimas foi descoberta pela primeira vez em um aplicativo na Google Play Store.
Empresa de segurança ESETpublicado uma postagem de blog na sexta-feira, dizendo que o malware, conhecido como “clipper”, intercepta o conteúdo da área de transferência e, se encontrar os endereços de carteiras de Criptomoeda online, pode substituí-los por endereços de propriedade do invasor.
O aplicativo carregado de malware, descoberto pela ESET, personifica um serviço chamado MetaMask que fornece acesso a aplicativos descentralizados de Ethereum , ou dapps. O principal objetivo do malware é roubar credenciais e chaves privadas de usuários do MetaMask para poder acessar seus fundos de Ethereum . No entanto, ele também pode interceptar endereços de carteira de Bitcoin (BTC) e Ethereum (ETH) copiados para a área de transferência.
Atualmente, a MetaMask não oferece um produto de aplicativo para dispositivos móveis.
A descrição do aplicativo falso pode ser vista abaixo:

O aplicativo foi removido da Play Store depois que a ESET o denunciou à equipe de segurança do Google.
Em resposta à Confira do malware, a MetaMask tweetou:
"Agradeceríamos se @GooglePlayDev reservasse nomes de marcas registradas para aplicativos, especialmente alvos recorrentes de phishing como nós."
Este T é o primeiro problema da MetaMask com o Google. Em julho, a extensão do navegador da empresa foi erroneamenteremovidoda Chrome Web Store do Google por cerca de cinco horas antes de ser restaurado.
Para se manter protegido contra esse malware móvel, a ESET aconselhou os usuários a KEEP os dispositivos atualizados e verificar duas vezes cada etapa de todas as transações de Cripto , incluindo endereços de carteira copiados para uma área de transferência.
No início deste mês, outra forma de malware foi descoberta pela empresa de segurança cibernética Palo Alto Networks querouba cookies do navegadore outras informações sobre os computadores Apple Mac das vítimas para roubar criptomoedas.
Loja Google Playimagem via Shutterstock; captura de tela do malware cortesia da ESET