DApp MetaMask
A Google Play egyik legnagyobb problémája a rosszindulatú programok. Az alkalmazásboltban tárolt több száz alkalmazás közül néhány kiberbűnözők számára biztosít a dolguk elvégzéséhez. A legújabb felfedezés egyben az első, amely kriptovalutákat lop el a felhasználóktól. Ez a MetaMask, amelyet nyilvánvalóan a felhasználók virtuális pénztárcájának kezelésére és a különböző portfóliók közötti pénzeszközök átutalására indítottak, de egészen más valóság. Ezt az alkalmazást úgy tervezték, hogy kriptovalutákat lopjon el anélkül, hogy a felhasználó tudatában lenne.Ezért ez a klipper típusú rosszindulatú programok első megjelenése a Google Playen.
Biztonsági okokból a kriptovaluta pénztárca címei hosszú karaktersorozatokból állnak. A felhasználók ahelyett, hogy manuálisan írnák be őket, hajlamosak a címeket a vágólap segítségével másolni és beilleszteni. Van egyfajta rosszindulatú program, az úgynevezett „clipper”, amely pontosan ezt használja ki. A működési módja az, hogy elfogja a vágólap tartalmát, hogy lecserélje azt. elrejtve bármivel, amit a támadó módosítani szeretne. Pontosan ez történt a MetaMaskon keresztül.
Mechanizmusa viszonylag egyszerű volt. Amint az áldozat az Android vágólapjára másolta virtuális kriptovaluta pénztárcája címét, maga az alkalmazás kezdett dolgozni , hogy automatikusan lecserélje a címet a támadó címére nélkülük, még csak nem is értesítésA felhasználó mindig azt hitte, hogy a kriptovalutáit a pénztárcájába menti, és amit nem tudott, az az, hogy ezt egy másik személy címén teszi.
Jelenleg az ellopott kriptovaluták mennyisége és az érintett felhasználók száma nem ismert. Azt tudni lehet, hogy a MetaMask már eltűnt a Google Playről. Annak elkerülése érdekében, hogy hasonló támadás vagy bármilyen típusú rosszindulatú program áldozatává váljon az Android számára, from tuexpertoapps azt tanácsoljuk, hogy tartsa mindig frissítve eszközét Hasonlóképpen, amikor a vágólapot használja mindig ellenőrzi, hogy a beillesztett egyezik-e a beírttal. Végül kerülje az ismeretlen vagy alacsony besorolású fejlesztőktől származó alkalmazások telepítését.