博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Google Play 发现恶意应用,窃取用户数字货币
阅读量:6628 次
发布时间:2019-06-25

本文共 407 字,大约阅读时间需要 1 分钟。

  hot3.png

Google Play 官方应用商店。

Eset 的安全研究人员在一篇称,恶意应用伪装成合法的数字货币应用,其窃取方法是将 Android 剪切板中的钱包地址替换成攻击者的地址,使用该应用传输的数字货币会转到攻击者的钱包。

此类的剪切板恶意程序已存在多年,2017 年 Windows 上的僵尸网络 Satori 使用类似的方法窃取数字货币,而 Android 版本的剪切板恶意程序此前主要通过第三方市场传播。Google Play 上的剪切板恶意应用伪装成合法服务 ,为了获取受害者的加密货币资金而搜索敏感信息。它被研究人员命名为 Android/Clipper.C,除了替换比特币和以太坊钱包地址外,它还会窃取以太坊钱包登陆凭证。

在 Eset 举报之后,Google 已经将其从商店里移除。

这样看来,阅读用户评论并尽量使用至少十万次下载的应用是个不错的主意。尽管不是绝对,但可以有效减少下载恶意应用的概率。

转载地址:http://ymqpo.baihongyu.com/

你可能感兴趣的文章
我的友情链接
查看>>
快速熟悉开源项目
查看>>
Linux Centos 6.2 装好PHP启动Apache错误libmysqlclient.so.18:
查看>>
我的开发工具包
查看>>
运维角度浅谈MySQL数据库优化
查看>>
多版本python下,安装pip
查看>>
AndroidManifest.xml文件解析
查看>>
互联网 免费的WebService接口
查看>>
【我的V日志】2010年1月29日星期五
查看>>
我的友情链接
查看>>
六种微服务架构的设计模式
查看>>
路由器配置大全
查看>>
MySQL提权
查看>>
C# RGB与16进制颜色转换方法
查看>>
如何成为一个好的包工头
查看>>
EasyUI树和Ztree树冲突问题
查看>>
针对PIL中ImageDraw.py报错的解决方案
查看>>
Hibernate 二级缓存配置
查看>>
关于配置服务器(IIS7)
查看>>
[C# 网络编程系列]专题十一:实现一个基于FTP协议的程序——文件上传下载器...
查看>>