Η ESET ανακαλύπτει το πρώτο malware «clipper» στο Google Play

Related

Οι μεγάλοι νικητές των Sony World Photography Awards 2024

Ο Παγκόσμιος Οργανισμός Φωτογραφίας ανακοίνωσε σήμερα τους φετινούς νικητές του υψηλού κύρους φωτογραφικού διαγωνισμού Sony World Photography Awards 2024 σε μια ειδική τελετή απονομής στο Λονδίνο. Η τελετή απονομής των βραβείων, η οποία διανύει τη 17η χρονιά της, αποτελεί μια σημαντική ετήσια στιγμή που βραβεύει την καλύτερη φωτογραφία στον κόσμο σήμερα και αναδεικνύει τις εικόνες…

Vodafone Business: Εξελίσσεται σε ολοκληρωμένο τεχνολογικό πάροχο που βοηθά τις ελληνικές επιχειρήσεις να πετύχουν

Σε ολοκληρωμένο πάροχο τεχνολογίας αιχμής εξελίσσεται το Vodafone Business που παρέχει συμβουλευτική υποστήριξη στις ελληνικές επιχειρήσεις για να πετύχουν στο ταξίδι της ψηφιακής τους μετάβασης. Η επανατοποθέτηση του Vodafone Business περιλαμβάνει στοχευμένες πρωτοβουλίες και συγκεκριμένα τον ανασχεδιασμό των λύσεων και υπηρεσιών που προσφέρει, τη δημιουργία 50 θέσεων εργασίας υψηλής τεχνολογικής εξειδίκευσης, αλλά και ένα εντατικό…

Live streaming: Ολυμπιακός Κ19 – Μίλαν Κ19

Live streaming: Ολυμπιακός Κ19 – Μίλαν Κ19. Παρακολουθήστε μέσω live streaming στις 19:00 την εξέλιξη της αναμέτρησης Ολυμπιακός Κ19 – Μίλαν Κ19 για τον τελικό του Final Four του UEFA Youth League. Τηλεοπτική κάλυψη από το Cosmote Sport 3.Ο Ολυμπιακός Κ19 έχει μπροστά του μια τεράστια πρόκληση καθώς αντιμετωπίζει στις 19:00 τη Μίλαν για τον μεγάλο…

SHOPFLIX.gr: Νέα πλατφόρμα

Το SHOPFLIX.gr συνεχίζοντας τη ραγδαία αναπτυξιακή του πορεία και έχοντας σε πολύ σύντομο χρονικό διάστημα, εδραιωθεί ως ένας από τους πρωτοπόρους στον κλάδο του ηλεκτρονικού εμπορίου στην Ελλάδα, επενδύει σε μία πρωτοποριακή πλατφόρμα με στόχο την απόλυτη αγοραστική εμπειρία.  Μετά από δύο μόλις χρόνια ενεργού παρουσίας στην ελληνική αγορά, το SHOPFLIX.gr μελέτησε ενδελεχώς τη συμπεριφορά…

Η Acer επεκτείνει τη σειρά laptop Chromebook Plus με νέο μοντέλο 14 ιντσών με επεξεργαστή Intel Core

Η Acer επέκτεινε σήμερα τη σειρά laptop Chromebook Plus με το Acer Chromebook Plus 514 (CB514-4H/T), προσφέροντας στους χρήστες ένα μοντέλο compact και ανθεκτικό, που έχει δημιουργηθεί με γνώμονα τις επιδόσεις και τους επιτρέπει να κάνουν περισσότερα με τις δυνατότητες του ChromeOS που υποστηρίζονται από AI. «Το νέο Acer Chromebook Plus 514 (CB514-4H/T) παρέχει τον…

Νέο soundbar LG S40T: Ο ιδανικός συνδυασμός για την τηλεόραση LG

Η LG Electronics συνεχίζει να επαναπροσδιορίζει την εμπειρία της οικιακής ψυχαγωγίας με το λανσάρισμα του νέου soundbar LG S40T. Σχεδιασμένο για να προσφέρει καθηλωτική ποιότητα ήχου και απρόσκοπτη συνδεσιμότητα, το LG S40T soundbar πρόκειται να αναβαθμίσει τον τρόπο με τον οποίο απολαμβάνετε τις αγαπημένες σας ταινίες, μουσική και παιχνίδια. Διαθέτοντας προηγμένες τεχνολογίες ήχου, το LG…

Το COSMOTE HISTORY προβάλλει τα Πράσινα & Έξυπνα Νησιά του Ν. Αιγαίου

Επικαιρότητα Δευτέρα 22.04.2024 14:55 Rodiaki NewsRoom Από την περιφέρεια Νοτίου Αιγαίου εκδόθηκε η ακόλουθη ανακοίνωση: Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάζονται στο ντοκιμαντέρ, που προβάλλεται από το COSMOTE HISTORY, σήμερα, 22…

Το COSMOTE HISTORY προβάλλει τα Πράσινα & Έξυπνα Νησιά του Ν. Αιγαίου

12 Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη  και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάζονται στο ντοκιμαντέρ, που προβάλλεται από το COSMOTE HISTORY, σήμερα, 22 Aπριλίου 2024, Ημέρα της Γης, στις 22:00, ενώ διαθέσιμο θα είναι για τους τηλεθεατές…

Το COSMOTE HISTORY προβάλλει τα Πράσινα και Έξυπνα Νησιά του Νοτίου Αιγαίου

Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη  και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάζονται στο ντοκιμαντέρ, που προβάλλεται από το COSMOTE HISTORY, σήμερα, 22 Aπριλίου 2024, Ημέρα της Γης, στις 22:00, ενώ διαθέσιμο θα είναι για τους τηλεθεατές και…

Άλλα λένε και άλλα ισχύουν… τελικά η Meizu δεν εγκαταλείπει τη βιομηχανία smartphone;

Το τελευταίο χρονικό διάστημα δεν ήταν λίγοι οι insiders της αγοράς, οι οποιοι μιλούσαν για μια πιθανή έξοδο της Meizu από τη βιομηχανία των smartphones. Ωστόσο πρόσφατες διαρροές που είδαν το φως της δημοσιότητας μας παρουσιάζουν μια τελείως διαφορετική εικόνα. Μάλιστα, σύμφωνα με όλες τις ενδείξεις, η Meizu εργάζεται πάνω σε ένα ολοκαίνουργιο smartphone ενώ…

Paramount+: Επίσημα διαθέσιμο στην Ελλάδα μέσα από την COSMOTE TV

Η ώρα του Paramount+ στην Ελλάδα έφτασε, μέσω της COSMOTE TV. Η δημοφιλής πλατφόρμα έχει ήδη συνεργασία με την Paramount για το τηλεοπτικό της περιεχόμενο και πλέον όλο αυτό έρχεται σε μια ξεχωριστή θεματική ενότητα στο ίδιο UI. Εκεί, μπορεί να βρει κανείς δημοφιλείς σειρές και ταινίες των Paramount Pictures, Showtime, CBS και Paramount Television…

Το Try Galaxy App ξεπέρασε τις 27 χιλιάδες λήψεις στην Ελλάδα

Η εφαρμογή Try Galaxy, που προσφέρει μία επική εμπειρία προσομοίωσης του Galaxy S24 σε χρήστες IOS και Android, έχει σημειώσει από τις 17 Ιανουαρίου περισσότερες από 27 χιλιάδες λήψεις στην Ελλάδα. Η εφαρμογή της Samsung φέρνει την εμπειρία Galaxy AI, δίνοντας παράλληλα τη δυνατότητα στους χρήστες να εξερευνήσουν απευθείας από το κινητό τους, τις προηγμένες…

Η Ομάδα της ESET Hellas εργάστηκε εθελοντικά στο Πασχαλινό Παζάρι του “Χαμόγελου του Παιδιού”

Η ESET Hellas εργάστηκε εθελοντικά στο Smile Bazaar, το πασχαλινό παζάρι που διοργανώνει “Το Χαμόγελο του Παιδιού” ενόψει των ημερών της Ανάστασης. Η ενεργός συμμετοχή της εταιρείας αναδεικνύει την αφοσίωσή της στην κοινωνική ευθύνη και στήριξη των παιδιών και της κοινωνίας.  “Η ESET Hellas πιστεύει στη δύναμη του εθελοντισμού και τη σημασία της προσφοράς στην…

Συνεχίζει να καινοτομεί η Huawei, με νέα δυνατότητα στο Pura 70 Ultra

Η Huawei παλεύει ακόμη με το ένα χέρι δεμένο και μάλιστα συνεχίζει να καινοτομεί και εμείς εξακολουθούμε να αναριωτιόμαστε τι θα μπορούσε να είχε πετύχει χωρίς τις κυρώσεις των ΗΠΑ; Τον Σεπτέμβριο του 2022, η Κινεζική εταιρεία ήταν στην πραγματικότητα η πρώτη που πρόσφερε δορυφορική συνδεσιμότητα σε smartphone, ξεπερνώντας την σειρά iPhone 14 από την…

Οι αθλητικές μεταδόσεις της Δευτέρας 22/04

Ο τελικός του UEFA Youth League ανάμεσα στον Ολυμπιακό και τη Μίλαν και το μεγάλο ντέρμπι ανάμεσα στη Μίλαν και την Ίντερ, ξεχωρίζoυν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 16:00 Action 24 ΠΟΤ Ηρακλής – Αιολικός Super League 2 17:00 ΕΡΤ3 Ολυμπιακός-Παναθηναϊκός Τελικός Volley League Ανδρών 19:00 COSMOTE SPORT…

Share

Οι ερευνητές της ESET ανακάλυψαν το πρώτο Android malware που μπορεί να αντικαταστήσει το περιεχόμενο του προχείρου (clipboard) μιας συσκευής στο Google Play.

Το ονομαζόμενο «clipper» στοχεύει σε συναλλαγές κρυπτονομισμάτων Bitcoin και Ethereum, αποσκοπώντας στο να ανακατευθύνει τη μεταφορά των χρηματικών ποσών στο πορτοφόλι του εισβολέα αντί του θύματος.

«Αυτή η ανακάλυψη δείχνει ότι τα clippers, που μπορούν να ανακατευθύνουν ποσά κρυπτονομισμάτων, δεν συναντώνται πια μόνο στα Windows ή σε «ύποπτα» Android forums. Πλέον, όλοι οι χρήστες Android πρέπει να είναι προσεκτικοί», σχολιάζει ο Lukáš Štefanko, Malware Researcher της ESET.

Το clipper που ανακαλύφθηκε πρόσφατα ανιχνεύεται από τις λύσεις ασφάλειας της ESET ως Android/Clipper.C. Το malware αυτό εκμεταλλεύεται το γεγονός ότι όσοι χρησιμοποιούν λειτουργίες με συναλλαγές κρυπτονομισμάτων, συνήθως δεν εισάγουν χειροκίνητα τις διευθύνσεις των ηλεκτρονικών πορτοφολιών τους. Αντί να τις πληκτρολογούν, οι χρήστες έχουν την τάση να αντιγράφουν και να επικολλούν τις διευθύνσεις χρησιμοποιώντας το πρόχειρο. Το κακόβουλο λογισμικό μπορεί να αντικαταστήσει τη διεύθυνση του χρήστη με μία που ανήκει στον εισβολέα.

Τα clippers εμφανίστηκαν για πρώτη φορά στα Windows το 2017. Το 2018 μάλιστα, οι ερευνητές της ESET ανακάλυψαν τρεις τέτοιες κακόβουλες εφαρμογές στο download.cnet.com, έναν από τους πιο δημοφιλείς ιστότοπους φιλοξενίας λογισμικού στον κόσμο. Τον Αύγουστο του 2018, ανακαλύφθηκε το πρώτο Android clipper που πωλούνταν σε φόρουμ hacking και έκτοτε, αυτό το κακόβουλο λογισμικό έχει ανιχνευθεί σε πολλά παράνομα καταστήματα εφαρμογών.

Μέχρι το 2019, οι χρήστες Android που χρησιμοποιούσαν μόνο το επίσημο κατάστημα εφαρμογών Google Play ήταν απολύτως ασφαλείς από τα clippers. Αυτό άλλαξε το Φεβρουάριο του 2019 όταν οι ερευνητές της ESET ανακάλυψαν το πρώτο clipper στο Google Play. «Ευτυχώς, εντοπίσαμε αυτό το clipper αμέσως μόλις εμφανίστηκε στο Google Play. Το αναφέραμε στην ομάδα ασφάλειας του Google Play, η οποία προχώρησε στην απομάκρυνση της εφαρμογής από το κατάστημα», λέει ο Lukáš Štefanko.

Το clipper που ανακάλυψαν οι ερευνητές της ESET στο κατάστημα Google Play μιμείται μια νόμιμη υπηρεσία που ονομάζεται MetaMask. Το MetaMask επιτρέπει την εκτέλεση αποκεντρωμένων εφαρμογών του Ethereum σε ένα πρόγραμμα περιήγησης χωρίς να χρειάζεται να τρέχει ολόκληρο το node του Ethereum. Είναι διαθέσιμη με τη μορφή επεκτάσεων μόνο για προγράμματα περιήγησης για desktop, όπως Chrome και Firefox, ενώ δεν υπάρχει έκδοση για κινητά.

«Φαίνεται ότι υπάρχει ζήτηση για μια έκδοση του MetaMask για κινητά. Οι κυβερνοεγκληματίες γνωρίζουν αυτή τη ζήτηση και εισάγουν ύπουλα κακόβουλο λογισμικό που μιμείται αυτή την υπηρεσία στο Google Play», προειδοποιεί ο Lukáš Štefanko.

Επίσης, αυτό το παλαιότερο κακόβουλο λογισμικό που μιμείται το MetaMask στοχεύει στις καταθέσεις Bitcoin ή Ethereum του χρήστη, προσπαθώντας ωστόσο μόνο να εξαπατήσει τον χρήστη να εισάγει τη διεύθυνση του πορτοφολιού σε μια πλαστή φόρμα και έτσι να αποκαλύψει αυτές τις ευαίσθητες πληροφορίες στον εισβολέα.

«Έχοντας εγκαταστήσει ένα clipper στη συσκευή του θύματος, η απόσπαση χρηματικών ποσών γίνεται πανεύκολα. Τα ίδια τα θύματα στέλνουν άθελά τους χρήματα απευθείας στον κυβερνοεγκληματία» εξηγεί ο Lukáš Štefanko.

Με την εμφάνιση του malware clipper για πρώτη φορά στο Google Play, οι χρήστες Android θα πρέπει να είναι ακόμη πιο προσεκτικοί και να ακολουθούν τις βέλτιστες πρακτικές για την ασφάλεια του κινητού τους τηλεφώνου.

Για να παραμείνουν ασφαλείς από clippers και άλλα κακόβουλα προγράμματα που στοχεύουν σε Android, η ESET συμβουλεύει τους χρήστες να:

  • Διατηρούν την Android συσκευή τους ενημερωμένη και να χρησιμοποιούν μια αξιόπιστη λύση ασφάλειας για κινητά.
  • Να χρησιμοποιούν μόνο το επίσημο κατάστημα Google Play για τη λήψη εφαρμογών…
  • …ελέγχοντας ωστόσο πάντα τον επίσημο ιστότοπο του προγραμματιστή της εφαρμογής ή τον πάροχο υπηρεσιών για το link που οδηγεί στην επίσημη εφαρμογή. Εάν δεν υπάρχει κάτι σχετικό, οι χρήστες θα πρέπει να το θεωρήσουν ύποπτο και να είναι ιδιαίτερα προσεκτικοί με οποιοδήποτε αποτέλεσμα της αναζήτησης τους στο Google Play
  • Να ελέγχουν σχολαστικά κάθε βήμα σε όλες τις συναλλαγές που σχετίζονται με οτιδήποτε αξίας, από ευαίσθητες πληροφορίες έως χρήματα. Όταν χρησιμοποιούν το πρόχειρο (clipboard), να ελέγχουν πάντα αν αυτό που επικόλλησαν είναι αυτό που ήθελαν να εισάγουν.