Η ESET ανακαλύπτει το πρώτο malware «clipper» στο Google Play

Related

Αντιπρόεδρος Super League 2: Σ’ έναν όμιλο το νέο πρωτάθλημα – Ενδιαφέρον από NOVA και Cosmote!

You don't have permission to access /113306/antiproedros-super-league-2-s-enan-omilo-to-neo-protathlima-endiaferon-apo-nova-kai-cosmote/ on this server.

ACS: Διευκρινίσεις για τη διαδικασία της επιστολικής ψήφου

Στο πλαίσιο της ενημέρωσης των εκλογέων της Επιστολικής Ψήφου που πραγματοποιείται για πρώτη φορά στην Ελλάδα, η ACS Ταχυδρομικές Υπηρεσίες, έχοντας αναλάβει μέρος των παραδόσεων και αποστολών  για την εκλογική διαδικασία, θα ήθελε να διευκρινίσει τα εξής: Η παράδοση του εκλογικού υλικού της Επιστολικής Ψήφου από την ACS ολοκληρώνεται τις επόμενες ημέρες. Η ACS μπορεί…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Έκλεψαν κρυπτονομίσματα Ethereum αξίας 25 εκατομμυρίων δολαρίων σε 12 δευτερόλεπτα

Δύο αδέλφια, μαθηματικοί και ειδικοί στους υπολογιστές απόφοιτοι του MIT συνελήφθησαν στις ΗΠΑ με την κατηγορία ότι έκλεψαν κρυπτονομίσματα αξίας 25 εκατομμυρίων δολαρίων μέσα σε 12 δευτερόλεπτα σπάζοντας το blockchain του Ethereum. Αυτή η τεχνική, χρησιμοποιείται για πρώτη φορά στην ιστορία του κυβερνοεγκλήματος και πλέον ο Άντον Περέρ-Μπρούνο, 24 ετών, και ο Τζέιμς Περέρ-Μπουένο, 28…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις, προηγμένα προϊόντα…

Cosmote, Γερμανός: Προσφορές και άτοκες δόσεις σε προϊόντα τεχνολογίας

Κατάστημα Γερμανός © facebook.com/Germanos/ Προσφορές σε προϊόντα τεχνολογίας ανακοίνωσαν Cosmote και Γερμανός με αφορμή την Παγκόσμια Ημέρα Τηλεπικοινωνιών. Αναλυτικότερα, έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα και eshop Cosmote και ο Γερμανός, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις , προϊόντα τεχνολογίας όπως Smartphones, tablets, laptops, smartwatches, τηλεοράσεις,…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις[1], προηγμένα προϊόντα τεχνολογίας όπως Smartphones, tablets, laptops, smartwatches, τηλεοράσεις, κονσόλες gaming, αξεσουάρ κ.ά.…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Τεχνολογία Προβολή μεγαλύτερης εικόνας Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48…

Unboxing με το NSP 2650DS 4G!

Παρά τη λατρεία μας για τα high-tech smartphones, είναι γεγονός πως ορισμένες φορές, το μόνο που χρειαζόμαστε είναι να πάρουμε ένα… τηλέφωνο ή να στείλουμε ένα SMS. Και ειδικά όταν θέλουμε να χρησιμοποιούμε πολλές κάρτες SIM, ή αν χρειαζόμαστε ένα μικρό, απλό κινητό για το παιδί μας ή κάποιον ηλικιωμένο, οι καλύτερες λύσεις είναι οι…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις, προηγμένα προϊόντα…

Νέο έργο πληροφορικής ανέλαβε η Q&R από την ΚτΠ για το Υπουργείο Ψηφιακής Διακυβέρνησης

Η Ένωση Εταιρειών «NETCOMPANY – INTRASOFT SA- DELOITTE BUSINESS SOLUTIONS Ανώνυμη Εταιρία Συμβούλων Επιχειρήσεων- SINGULARLOGIC ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΚΑΙ ΕΦΑΡΜΟΓΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ – QUALITY & RELIABILITY ΕΦΑΡΜΟΓΕΣ ΥΨΗΛΗΣ ΤΕΧΝΟΛΟΓΙΑΣ ΑΝΩΝΥΜΗ ΒΙΟΜΗΧΑΝΙΚΗ ΚΑΙ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΕΙΑ» συνήψε με την Κοινωνία της Πληροφορίας (ΚτΠ), Σύμβαση για το Έργο: Σχεδιασμός και Υλοποίηση ενός νέου συστήματος Ηλεκτρονικών Δημοσίων Συμβάσεων για…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας.

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Παρακολουθήστε τα «μεγάλα» παιχνίδια σε ποδόσφαιρο και μπάσκετ μέσα από τις LG QNED

Ο τελικός της μεγάλης διοργάνωσης μπάσκετ είναι ένα από τα πολυαναμενόμενα γεγονότα φέτος, με τις καλύτερες ομάδες από όλη την Ευρώπη να συναντιούνται για να αγωνιστούν για τη νίκη, ενώ και στο ποδόσφαιρο η αγωνία για τον ευρωπαϊκό τελικό έχει κορυφωθεί. Οι φίλοι των αθλημάτων πρόκειται να ζήσουν μια μνημειώδη εμπειρία θέασης, χάρη στην τεχνολογία…

«UNDERWONDER»: On air το Original Documentary Soundtrack by Dimitris Kontopoulos

«UNDERWONDER»: On air το Original Documentary Soundtrack by Dimitris Kontopoulos, την Κυριακή 19 Μαΐου στις 21:00 το πολυαναμενόμενο 3ο επεισόδιο της σειράς ντοκιμαντέρ της COSMOTE TV Σχετικά με το ντοκιμαντέρ Το «UNDERWONDER» είναι μία τετραμερής σειρά ντοκιμαντέρ, η οποία αποκαλύπτει υποβρύχια σπήλαια της Ελλάδας μέσα από τη σπηλαιοκατάδυση. Αποτελεί έναν μοναδικό συνδυασμό οπτικής ομορφιάς, μαζί…

Share

Οι ερευνητές της ESET ανακάλυψαν το πρώτο Android malware που μπορεί να αντικαταστήσει το περιεχόμενο του προχείρου (clipboard) μιας συσκευής στο Google Play.

Το ονομαζόμενο «clipper» στοχεύει σε συναλλαγές κρυπτονομισμάτων Bitcoin και Ethereum, αποσκοπώντας στο να ανακατευθύνει τη μεταφορά των χρηματικών ποσών στο πορτοφόλι του εισβολέα αντί του θύματος.

«Αυτή η ανακάλυψη δείχνει ότι τα clippers, που μπορούν να ανακατευθύνουν ποσά κρυπτονομισμάτων, δεν συναντώνται πια μόνο στα Windows ή σε «ύποπτα» Android forums. Πλέον, όλοι οι χρήστες Android πρέπει να είναι προσεκτικοί», σχολιάζει ο Lukáš Štefanko, Malware Researcher της ESET.

Το clipper που ανακαλύφθηκε πρόσφατα ανιχνεύεται από τις λύσεις ασφάλειας της ESET ως Android/Clipper.C. Το malware αυτό εκμεταλλεύεται το γεγονός ότι όσοι χρησιμοποιούν λειτουργίες με συναλλαγές κρυπτονομισμάτων, συνήθως δεν εισάγουν χειροκίνητα τις διευθύνσεις των ηλεκτρονικών πορτοφολιών τους. Αντί να τις πληκτρολογούν, οι χρήστες έχουν την τάση να αντιγράφουν και να επικολλούν τις διευθύνσεις χρησιμοποιώντας το πρόχειρο. Το κακόβουλο λογισμικό μπορεί να αντικαταστήσει τη διεύθυνση του χρήστη με μία που ανήκει στον εισβολέα.

Τα clippers εμφανίστηκαν για πρώτη φορά στα Windows το 2017. Το 2018 μάλιστα, οι ερευνητές της ESET ανακάλυψαν τρεις τέτοιες κακόβουλες εφαρμογές στο download.cnet.com, έναν από τους πιο δημοφιλείς ιστότοπους φιλοξενίας λογισμικού στον κόσμο. Τον Αύγουστο του 2018, ανακαλύφθηκε το πρώτο Android clipper που πωλούνταν σε φόρουμ hacking και έκτοτε, αυτό το κακόβουλο λογισμικό έχει ανιχνευθεί σε πολλά παράνομα καταστήματα εφαρμογών.

Μέχρι το 2019, οι χρήστες Android που χρησιμοποιούσαν μόνο το επίσημο κατάστημα εφαρμογών Google Play ήταν απολύτως ασφαλείς από τα clippers. Αυτό άλλαξε το Φεβρουάριο του 2019 όταν οι ερευνητές της ESET ανακάλυψαν το πρώτο clipper στο Google Play. «Ευτυχώς, εντοπίσαμε αυτό το clipper αμέσως μόλις εμφανίστηκε στο Google Play. Το αναφέραμε στην ομάδα ασφάλειας του Google Play, η οποία προχώρησε στην απομάκρυνση της εφαρμογής από το κατάστημα», λέει ο Lukáš Štefanko.

Το clipper που ανακάλυψαν οι ερευνητές της ESET στο κατάστημα Google Play μιμείται μια νόμιμη υπηρεσία που ονομάζεται MetaMask. Το MetaMask επιτρέπει την εκτέλεση αποκεντρωμένων εφαρμογών του Ethereum σε ένα πρόγραμμα περιήγησης χωρίς να χρειάζεται να τρέχει ολόκληρο το node του Ethereum. Είναι διαθέσιμη με τη μορφή επεκτάσεων μόνο για προγράμματα περιήγησης για desktop, όπως Chrome και Firefox, ενώ δεν υπάρχει έκδοση για κινητά.

«Φαίνεται ότι υπάρχει ζήτηση για μια έκδοση του MetaMask για κινητά. Οι κυβερνοεγκληματίες γνωρίζουν αυτή τη ζήτηση και εισάγουν ύπουλα κακόβουλο λογισμικό που μιμείται αυτή την υπηρεσία στο Google Play», προειδοποιεί ο Lukáš Štefanko.

Επίσης, αυτό το παλαιότερο κακόβουλο λογισμικό που μιμείται το MetaMask στοχεύει στις καταθέσεις Bitcoin ή Ethereum του χρήστη, προσπαθώντας ωστόσο μόνο να εξαπατήσει τον χρήστη να εισάγει τη διεύθυνση του πορτοφολιού σε μια πλαστή φόρμα και έτσι να αποκαλύψει αυτές τις ευαίσθητες πληροφορίες στον εισβολέα.

«Έχοντας εγκαταστήσει ένα clipper στη συσκευή του θύματος, η απόσπαση χρηματικών ποσών γίνεται πανεύκολα. Τα ίδια τα θύματα στέλνουν άθελά τους χρήματα απευθείας στον κυβερνοεγκληματία» εξηγεί ο Lukáš Štefanko.

Με την εμφάνιση του malware clipper για πρώτη φορά στο Google Play, οι χρήστες Android θα πρέπει να είναι ακόμη πιο προσεκτικοί και να ακολουθούν τις βέλτιστες πρακτικές για την ασφάλεια του κινητού τους τηλεφώνου.

Για να παραμείνουν ασφαλείς από clippers και άλλα κακόβουλα προγράμματα που στοχεύουν σε Android, η ESET συμβουλεύει τους χρήστες να:

  • Διατηρούν την Android συσκευή τους ενημερωμένη και να χρησιμοποιούν μια αξιόπιστη λύση ασφάλειας για κινητά.
  • Να χρησιμοποιούν μόνο το επίσημο κατάστημα Google Play για τη λήψη εφαρμογών…
  • …ελέγχοντας ωστόσο πάντα τον επίσημο ιστότοπο του προγραμματιστή της εφαρμογής ή τον πάροχο υπηρεσιών για το link που οδηγεί στην επίσημη εφαρμογή. Εάν δεν υπάρχει κάτι σχετικό, οι χρήστες θα πρέπει να το θεωρήσουν ύποπτο και να είναι ιδιαίτερα προσεκτικοί με οποιοδήποτε αποτέλεσμα της αναζήτησης τους στο Google Play
  • Να ελέγχουν σχολαστικά κάθε βήμα σε όλες τις συναλλαγές που σχετίζονται με οτιδήποτε αξίας, από ευαίσθητες πληροφορίες έως χρήματα. Όταν χρησιμοποιούν το πρόχειρο (clipboard), να ελέγχουν πάντα αν αυτό που επικόλλησαν είναι αυτό που ήθελαν να εισάγουν.