- Volver al menú
- Volver al menúPrecios
- Volver al menúInvestigación
- Volver al menúConsenso
- Volver al menú
- Volver al menú
- Volver al menú
- Volver al menúWebinars y Eventos
Aplicación falsa MetaMask alojada en Google Play Store con malware Cripto
El servicio dapp de Ethereum MetaMask fue blanco de un malware que roba criptomonedas y que se encontró en la Play Store de Google.
Por primera vez se descubrió en una aplicación de Google Play Store un tipo de malware que reemplaza las direcciones de las billeteras de Criptomonedas de las víctimas.
La empresa de seguridad ESETpublicado una publicación de blog del viernes, diciendo que el malware, conocido como "clipper", intercepta el contenido del portapapeles y, si encuentra las direcciones de las billeteras de Criptomonedas en línea, puede reemplazarlas con direcciones propiedad del atacante.
La aplicación con malware, descubierta por ESET, se hace pasar por un servicio llamado MetaMask que proporciona acceso a aplicaciones descentralizadas de Ethereum (DAPP). El objetivo principal del malware es robar las credenciales y claves privadas de los usuarios de MetaMask para acceder a sus fondos de Ethereum . Sin embargo, también puede interceptar direcciones de monederos de Bitcoin (BTC) y Ethereum (ETH) copiadas al portapapeles.
MetaMask actualmente no ofrece un producto de aplicación para dispositivos móviles.
La descripción de la aplicación falsa se puede ver a continuación:

La aplicación fue eliminada de Play Store después de que ESET lo informara al equipo de seguridad de Google.
En respuesta al Explora del malware, MetaMask tuiteó:
Agradeceríamos que @GooglePlayDev reservara los nombres de marca para las aplicaciones, especialmente para las víctimas recurrentes de phishing como nosotros.
Este no es el primer problema de MetaMask con Google. En julio, la extensión del navegador de la empresa fue...remotodesde Chrome Web Store de Google durante aproximadamente cinco horas antes de restaurarse.
Para mantenerse a salvo de este tipo de malware móvil, ESET recomendó a los usuarios KEEP los dispositivos actualizados y verificar dos veces cada paso en todas las transacciones de Cripto , incluidas las direcciones de billetera copiadas en un portapapeles.
A principios de este mes, la empresa de ciberseguridad Palo Alto Networks descubrió otra forma de malware queroba cookies del navegadory otra información sobre las computadoras Apple Mac de las víctimas para robar criptomonedas.
Tienda Google Playimagen vía Shutterstock; captura de pantalla de malware cortesía de ESET