Η ESET ανακαλύπτει το πρώτο malware «clipper» στο Google Play

Related

H motorola παρουσιάζει τη Edge 50 pro με ένα ιδιαίτερο project | Art in Your Hands

Εξερευνήστε έναν κόσμο όπου το τηλέφωνό σας δεν είναι απλώς μια συσκευή – είναι ένας καμβάς, ένα εργαλείο έκφρασης για απεριόριστη δημιουργικότητα, το οποίο σας επιτρέπει να απαθανατίζετε πολύτιμες στιγμές. 8 φωτογράφοι, 8 πρωτεύουσες, άπειρη δημιουργικότητα. Έτσι οραματίστηκε η Motorola το πιο πρόσφατο project της, το οποίο στοχεύει να αναδείξει τις δυνατότητες της νεότερης σειράς…

OPPO Reno11F 5G: Λεπτό και ελαφρύ, δίχως να θυσιάσει την οθόνη, κυκλοφόρησε το κινητό με δώρο… κινητό!

Παρά την ποιοτικότατη και ευρύχωρη 120Hz AMOLED Borderless Display των 6,7 ιντσών, η νέα συσκευή της οικογένειας Reno κατορθώνει να διατηρήσει το πάχος και το βάρος της σε εντυπωσιακά χαμηλά επίπεδα. Δύο εναλλακτικά χρώματα εμπνευσμένα από τη φύση, το βαθύ πράσινο «Palm Green» και το «Ocean Blue» που μας καλεί να «βουτήξουμε» στους παιχνιδιάρικους κυματισμούς…

Γίνεται περισσότερο αυστηρή η Ιαπωνία με τις μονοπωλιακές πρακτικές της Apple!

Ξανά στο μικροσκόπιο των αρχών από διάφορες χώρες η Apple και οι μονοπωλιακές πρακτικές της. Μετά την εντολή της Ευρωπαϊκής Επιτροπής προς την Apple να ανοίξει το iOS για καταστήματα εφαρμογών τρίτων στην ΕΕ, τώρα η Ιαπωνία πήρε την απόφαση να αυξήσει σημαντικά τα πρόστιμα για μεγάλες εταιρείες που επιδίδονται σε μονοπωλιακές πρακτικές, όπως την…

Γίνεται περισσότερο αυστηρή η Ιαπωνία με τις αντιμονοπωλιακές πρακτικές της Apple!

Ξανά στο μικροσκόπιο των αρχών από διάφορες χώρες η Apple και οι μονοπωλιακές πρακτικές της. Μετά την εντολή της Ευρωπαϊκής Επιτροπής προς την Apple να ανοίξει το iOS για καταστήματα εφαρμογών τρίτων στην ΕΕ, τώρα η Ιαπωνία πήρε την απόφαση να αυξήσει σημαντικά τα πρόστιμα για μεγάλες εταιρείες που επιδίδονται σε μονοπωλιακές πρακτικές, όπως την…

Κατασκευαστής crypto wallet αναφέρει ψευδώς πως υπάρχει σφάλμα ασφαλείας στο iMessage

ΣΟΚ και συναισθήματα τρόμου προκαλεί ένας κατασκευαστής ψηφιακών πορτοφολιών για κρυπτονομίσματα, καθώς ισχυρίστηκε αυτή την εβδομάδα ότι οι hacker ενδέχεται να στοχεύουν users σε εκμετάλλευση του iMessage τύπου “zero-day”. Ο επίσημος λογαριασμός X του Trust Wallet έγραψε ότι “έχουμε αξιόπιστες πληροφορίες σχετικά με ένα υψηλού κινδύνου zero-day exploit που στοχεύει το iMessage στο Dark Web.…

Cosmote / 10 χρόνια στηρίζει τη διάδοση της εκπαιδευτικής ρομποτικής

Τα δέκα χρόνια συμπλήρωσε ο Πανελλήνιος Διαγωνισμός Εκπαιδευτικής Ρομποτικής και STEM που διοργανώνεται από τον WRO Hellas με στρατηγικό συνεργάτη την COSMOTE. Για την COSMOTE, η επιστήμη και η τεχνολογία έχουν τη δύναμη να δημιουργήσουν έναν κόσμο καλύτερο για όλους, καθώς συντελούν στη δημιουργία μιας καθολικά προσβάσιμης ψηφιακής κοινωνίας. Σε αυτό το πλαίσιο, στηρίζει και ενισχύει την εκπαιδευτική…

Πείτε αντίο στο Google Pixel Fold 2… Έφτασε η ώρα να υποδεχτούμε το Pixel 9 Pro Fold!

H Google είναι γνωστό ότι δεν θέλει με τίποτα να μένει πίσω από τις εξελίξεις, για αυτό και είναι λογικό να προτείνει διαρκώς νέες συσκευές. Αφού επένδυσε στο Pixel Fold την προηγούμενη χρονιά, ήταν λογικό να υποθέσουμε πως τώρα έρχεται η στιγμή για το νέο Pixel Fold 2, αλλά μια νέα έκθεση σήμερα ισχυρίζεται ότι…

Boring Phone: HMD Global και Heineken δημιουργούν το πιο χαβαλετζίδικο feature phone!

Οι ιδέες είναι ανεξάντλητες για την HMD Global και τώρα συνεργάζεται με την γνωστή εταιρεία ζυθοποιίας, Heineken, για να αναπτύξει ένα διαφανές τηλέφωνο που αποκαλείται ως Boring Phone. Αυτό μπορεί να είναι ένα εύστοχο όνομα, εξάλλου, το Boring Phone είναι ένα feature phone που εστιάζει στην πραγματοποίηση και λήψη κλήσεων και στην αποστολή και λήψη μηνυμάτων.…

Huawei: Πασχαλινές προσφορές σε κορυφαία wearables!

Φέτος το Πάσχα, χαρίστε Huawei δώρα τεχνολογίας! Οι πασχαλινές προσφορές σε προϊόντα της Huawei από το δίκτυο καταστημάτων των επίσημων συνεργατών της εταιρείας προσφέρουν μια μεγάλη ποικιλία σε wearables προϊόντα τελευταίας τεχνολογίας. Ως πρωτοπόρος στον τομέα της καινοτομίας, η Huawei με συνέπεια επαναπροσδιορίζει τις δυνατότητες που προσφέρει η τεχνολογία στην καθημερινότητά μας και  βελτιώνει τις…

Πώς να καταπολεμήσετε το άγχος που προκαλούν τα μέσα κοινωνικά δικτύωσης

Από το 1992, ο Απρίλιος έχει οριστεί ως μήνας ευαισθητοποίησης για το άγχος. Πρόκειται για μια σημαντική υπενθύμιση του κρίσιμου ρόλου που έχει η διαχείριση του άγχους για τη διατήρηση της ψυχικής και σωματικής υγείας των χρηστών. Τα μέσα κοινωνικής δικτύωσης έχουν αναδειχθεί ως σημαντική πηγή στρες, προκαλώντας τον πολλαπλασιασμό του άγχους και των σχετικών…

Η Samsung παρουσιάζει τους αθλητές του Team Samsung Galaxy, για τους τους Ολυμπιακούς Αγώνες Παρίσι 2024

 Η Samsung Electronics, Παγκόσμιος Ολυμπιακός και Παραολυμπιακός Συνεργάτης, ανακοινώνει τους αθλητές-πρεσβευτές του Team Samsung Galaxy που θα ενσαρκώσουν το βασικό μήνυμα της καμπάνιας της εταιρείας «Open Always Wins» κατά τη διάρκεια των Ολυμπιακών Αγώνων Παρίσι 2024. Μεταξύ των 57 αθλητών-πρεσβευτών, εκ των οποίων οι 44 είναι από την Ευρώπη, είναι και δύο Έλληνες αθλητές, ο…

Το Telegram εξαπλώνεται σαν «δασική πυρκαγιά»: Θα ξεπεράσει το ένα δισεκατομμύριο χρήστες

Με ταχύτατους ρυθμούς εξαπλώνεται η πλατφόρμα ανταλλαγής μηνυμάτων Telegram, μια από τις δημοφιλέστερες στα μέσα κοινωνικής δικτύωσης. Το Telegram είναι πιθανόν να ξεπεράσει το ένα δισεκατομμύριο ενεργούς μηνιαίους χρήστες μέσα σε ένα χρόνο καθώς εξαπλώνεται σαν «δασική πυρκαγιά», όπως σχολίασε χθες, Τρίτη (16.04.2024), ο δισεκατομμυριούχος ιδρυτής της Πάβελ Ντουρόφ μιλώντας στον Αμερικανό δημοσιογράφο Τάκερ Κάρλσον.…

Ένας μήνας δωρεάν* Cosmote TV – Αυτές είναι οι ματσάρες που ΔΕΝ ΠΡΕΠΕΙ να χάσεις!

Βαδίζουμε αισίως στην ολοκλήρωση μιας συναρπαστικής σεζόν!  Στο ελληνικό πρωτάθλημα, τον τίτλο του πρωταθλητή διεκδικούν τέσσερις ομάδες με σπουδαία ντέρμπι να περιλαμβάνονται στο φινάλε των πλέι οφ. Την ίδια στιγμή, Ολυμπιακός και ΠΑΟΚ απέχουν μόλις... 90 αγωνιστικά λεπτά από τους «4» του Κόνφερενς Λιγκ καθώς την Πέμπτη (18/4) έχουν τους κρίσιμους αγώνες ρεβάνς απέναντι σε…

Έναρξη διάθεσης λύσεων All in One & Digital Ταμειακής από την NBG Pay, την Εθνική Τράπεζα και τον Όμιλο EPSILON NET

Η NBG Pay και ο Όμιλος EPSILON NET ανακοινώνουν την έναρξη της συνεργασίας τους, με την υποστήριξη της Εθνικής Τράπεζας, για τη διάθεση ολοκληρωμένων προτάσεων στο τομέα του acquiring business, με έμφαση στις λύσεις All in One και e-commerce.  Η πρώτη λύση με την ονομασία EPSILON ALL in ONE (PAX edition) έχει ως στόχο να…

Η Hewlett Packard Enterprise στο 9ο Delphi Economic Forum

Ο Μιχάλης Κασιμιώτης, Διευθύνων Σύμβουλος της Hewlett Packard Enterprise (NYSE: HPE) για την Ελλάδα και την Κύπρο, παρευρέθηκε στο Delphi Economic Forum IX που πραγματοποιήθηκε από τις 10 έως τις 13 Απριλίου 2024 στους Δελφούς. Κατά την παρουσία του σε πάνελ, ο κ. Κασιμιώτης αναφέρθηκε στο Παγκόσμιο Κέντρο Αριστείας της HPE για την Τεχνητή Νοημοσύνη…

Share

Η ESET ανακαλύπτει το πρώτο malware «clipper» στο Google Play

Οι ερευνητές της ESET ανακάλυψαν το πρώτο Android malware που μπορεί να αντικαταστήσει το περιεχόμενο του προχείρου (clipboard) μιας συσκευής στο Google Play.

Το ονομαζόμενο «clipper» στοχεύει σε συναλλαγές κρυπτονομισμάτων Bitcoin και Ethereum, αποσκοπώντας στο να ανακατευθύνει τη μεταφορά των χρηματικών ποσών στο πορτοφόλι του εισβολέα αντί του θύματος.

«Αυτή η ανακάλυψη δείχνει ότι τα clippers, που μπορούν να ανακατευθύνουν ποσά κρυπτονομισμάτων, δεν συναντώνται πια μόνο στα Windows ή σε «ύποπτα» Android forums. Πλέον, όλοι οι χρήστες Android πρέπει να είναι προσεκτικοί», σχολιάζει ο Lukáš Štefanko, Malware Researcher της ESET.

Το clipper που ανακαλύφθηκε πρόσφατα ανιχνεύεται από τις λύσεις ασφάλειας της ESET ως Android/Clipper.C. Το malware αυτό εκμεταλλεύεται το γεγονός ότι όσοι χρησιμοποιούν λειτουργίες με συναλλαγές κρυπτονομισμάτων, συνήθως δεν εισάγουν χειροκίνητα τις διευθύνσεις των ηλεκτρονικών πορτοφολιών τους. Αντί να τις πληκτρολογούν, οι χρήστες έχουν την τάση να αντιγράφουν και να επικολλούν τις διευθύνσεις χρησιμοποιώντας το πρόχειρο. Το κακόβουλο λογισμικό μπορεί να αντικαταστήσει τη διεύθυνση του χρήστη με μία που ανήκει στον εισβολέα.

Τα clippers εμφανίστηκαν για πρώτη φορά στα Windows το 2017. Το 2018 μάλιστα, οι ερευνητές της ESET ανακάλυψαν τρεις τέτοιες κακόβουλες εφαρμογές στο download.cnet.com, έναν από τους πιο δημοφιλείς ιστότοπους φιλοξενίας λογισμικού στον κόσμο. Τον Αύγουστο του 2018, ανακαλύφθηκε το πρώτο Android clipper που πωλούνταν σε φόρουμ hacking και έκτοτε, αυτό το κακόβουλο λογισμικό έχει ανιχνευθεί σε πολλά παράνομα καταστήματα εφαρμογών.

Μέχρι το 2019, οι χρήστες Android που χρησιμοποιούσαν μόνο το επίσημο κατάστημα εφαρμογών Google Play ήταν απολύτως ασφαλείς από τα clippers. Αυτό άλλαξε το Φεβρουάριο του 2019 όταν οι ερευνητές της ESET ανακάλυψαν το πρώτο clipper στο Google Play. «Ευτυχώς, εντοπίσαμε αυτό το clipper αμέσως μόλις εμφανίστηκε στο Google Play. Το αναφέραμε στην ομάδα ασφάλειας του Google Play, η οποία προχώρησε στην απομάκρυνση της εφαρμογής από το κατάστημα», λέει ο Lukáš Štefanko.

Το clipper που ανακάλυψαν οι ερευνητές της ESET στο κατάστημα Google Play μιμείται μια νόμιμη υπηρεσία που ονομάζεται MetaMask. Το MetaMask επιτρέπει την εκτέλεση αποκεντρωμένων εφαρμογών του Ethereum σε ένα πρόγραμμα περιήγησης χωρίς να χρειάζεται να τρέχει ολόκληρο το node του Ethereum. Είναι διαθέσιμη με τη μορφή επεκτάσεων μόνο για προγράμματα περιήγησης για desktop, όπως Chrome και Firefox, ενώ δεν υπάρχει έκδοση για κινητά.

«Φαίνεται ότι υπάρχει ζήτηση για μια έκδοση του MetaMask για κινητά. Οι κυβερνοεγκληματίες γνωρίζουν αυτή τη ζήτηση και εισάγουν ύπουλα κακόβουλο λογισμικό που μιμείται αυτή την υπηρεσία στο Google Play», προειδοποιεί ο Lukáš Štefanko.

Επίσης, αυτό το παλαιότερο κακόβουλο λογισμικό που μιμείται το MetaMask στοχεύει στις καταθέσεις Bitcoin ή Ethereum του χρήστη, προσπαθώντας ωστόσο μόνο να εξαπατήσει τον χρήστη να εισάγει τη διεύθυνση του πορτοφολιού σε μια πλαστή φόρμα και έτσι να αποκαλύψει αυτές τις ευαίσθητες πληροφορίες στον εισβολέα.

«Έχοντας εγκαταστήσει ένα clipper στη συσκευή του θύματος, η απόσπαση χρηματικών ποσών γίνεται πανεύκολα. Τα ίδια τα θύματα στέλνουν άθελά τους χρήματα απευθείας στον κυβερνοεγκληματία» εξηγεί ο Lukáš Štefanko.

Με την εμφάνιση του malware clipper για πρώτη φορά στο Google Play, οι χρήστες Android θα πρέπει να είναι ακόμη πιο προσεκτικοί και να ακολουθούν τις βέλτιστες πρακτικές για την ασφάλεια του κινητού τους τηλεφώνου.

Για να παραμείνουν ασφαλείς από clippers και άλλα κακόβουλα προγράμματα που στοχεύουν σε Android, η ESET συμβουλεύει τους χρήστες να:

  • Διατηρούν την Android συσκευή τους ενημερωμένη και να χρησιμοποιούν μια αξιόπιστη λύση ασφάλειας για κινητά.
  • Να χρησιμοποιούν μόνο το επίσημο κατάστημα Google Play για τη λήψη εφαρμογών…
  • …ελέγχοντας ωστόσο πάντα τον επίσημο ιστότοπο του προγραμματιστή της εφαρμογής ή τον πάροχο υπηρεσιών για το link που οδηγεί στην επίσημη εφαρμογή. Εάν δεν υπάρχει κάτι σχετικό, οι χρήστες θα πρέπει να το θεωρήσουν ύποπτο και να είναι ιδιαίτερα προσεκτικοί με οποιοδήποτε αποτέλεσμα της αναζήτησης τους στο Google Play
  • Να ελέγχουν σχολαστικά κάθε βήμα σε όλες τις συναλλαγές που σχετίζονται με οτιδήποτε αξίας, από ευαίσθητες πληροφορίες έως χρήματα. Όταν χρησιμοποιούν το πρόχειρο (clipboard), να ελέγχουν πάντα αν αυτό που επικόλλησαν είναι αυτό που ήθελαν να εισάγουν.