TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET identifikoval škodlivý kód, ktorý dokáže zameniť text skopírovaný do schránky
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

ESET identifikoval škodlivý kód, ktorý dokáže zameniť text skopírovaný do schránky

12. februára 2019 18:43
Marek Urban
12. februára 2019
Zdieľať
3 min
Zdieľať

Výskumníci bezpečnostnej spoločnosti ESET našli v obchode Google Play prvý škodlivý kód pre Android, ktorý dokáže zameniť text skopírovaný do schránky.

Útočníci ho využívajú k tomu, aby zamenili adresu peňaženky pri používaní kryptomien ako Bitcoin alebo Ethereum. Škodlivý kód, ktorý takúto manipuláciu umožňuje, je označovaný ako Clipper.

„S Clippermi sme sa predtým stretávali na počítačoch s operačným systémom Windows a na neoficiálnych fórach pre používateľov mobilnej platformy Android. Bežný používateľ mobilného zariadenia sa tak s hrozbou nestretol. Teraz sa však situácia zmenila. Ak používatelia vykonávajú transakcie s kryptomenami vo svojom smartfóne alebo tablete s operačným systémom Android, mali by si pred týmto konkrétnym druhom podvodu dať pozor,“

vysvetľuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET.

Novo objavený Clipper, ktorého ESET riešenia odchytávajú pod menom Android/Clipper.C, využíva fakt, že majitelia kryptomien väčšinou pri transakciách nezadávajú adresu svojej peňaženky ručne.

Namiesto „vyťukania“ túto adresu jednoducho skopírujú a vložia. Toto práve využívajú útočníci. Dlhý reťazec písmen a čísel skopírovaný do schránky zmenia z pôvodnej adresy príjemcu transakcie na adresu peňaženky, ktorú spravuje útočník. Je to akoby používateľovi internet bankingu niekto zamenil číslo účtu, na ktorý posiela peniaze.

Clipper, ktorý výskumníci spoločnosti ESET našli v Google Play tento mesiac, sa vydáva za legitímnu službu s názvom MetaMask. Táto služba umožňuje spustiť decentralizované aplikácie pre Ethereum v prehliadači bez toho, aby bolo nutné spustiť celý Ethereum node.

skodlivy kod
MetaMask už v obchode Google Play našťastie nenájdete

Legitímny MetaMask je možné stiahnuť v podobe doplnku do prehliadačov, napríklad Chrome alebo Firefox. Zatiaľ však nie je k dispozícii verzia pre mobilné zariadenia. Podvodnú aplikáciu zneužívajúcu mená legitímnej služby na podnet výskumníkov spoločnosti ESET z Google Play odstránili.

Neprehliadnite

Xiaomi 17 Ultra
Koniec roka vo veľkom štýle: Xiaomi 17 Ultra je monštrum, zahanbí aj najlepší iPhone
hacker, hackeri, podvod, útok, únik dát, prihlasovacie údaje, finančná správa, Cloudflare
Rok 2026 prinesie ďalšie kyberútoky. Hrozí okamžitá strata dát aj peňazí (čo treba vedieť)
Wi-Fi router
Slabá Wi-Fi? Žiadny problém. Stačí použiť tento trik, zvládne ho každý

Po prvý raz sa tento druh škodlivého kódu objavil v roku 2017, kedy sa útočníci zameriavali na používateľov operačného systému Windows. V roku 2018 objavili experti spoločnosti ESET až tri takéto aplikácie.

V auguste 2018 sa na internetových fórach, v ktorých sú aktívni útočníci, objavila na predaj prvá Clipper aplikácia pre Android. Tento škodlivý kód sa potom objavil v niektorých neoficiálnych obchodoch s aplikáciami.

ESET tento škodlivý kód v Google Play objavil krátko pred konferenciou Mobile World Congress v Barcelone, na ktorej bude Lukáš Štefanko a ďalší výskumníci spoločnosti ESET hovoriť o výsledkoch aktuálnych štúdií skúmajúcich bezpečnostné riziká mobilných operačných systémov.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok browser Mobilný internetový prehliadač od Samsungu prekonal 1 miliardu inštalácií
Ďalší článok VIDEO Počítač priamo v tekutine: Aj takto sa dá chladiť horúci hardvér
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Peniaze, elektrina, cena, faktúry, ÚRSO, energopomoc
Štát mení pravidlá energopomoci. Slováci zabúdajú na dôležitý detail, hrozí obrovská strata peňazí
29. decembra 2025
Nabíjanie elektromobilu
Nabíjanie elektromobilov stojí toľko, ako keby ste 1 liter benzínu tankovali za 4 eurá
31. decembra 2025
STK
Cez STK neprechádzajú ani 4-ročné autá. Vodiči zabúdajú na jeden komponent, oprava stojí tisíce eur
30. decembra 2025
kalendár
Sviatky a prázdniny v roku 2026: Ktoré dni budete doma?
30. decembra 2025

Najnovšie články

  • Čakajte dôležitú poštu. Štát začne Slovákom posielať mimoriadne dôležité listy
  • Hasiaci prístroj v aute: Zbytočnosť za 30 €, alebo záchranca pred pokutou?
  • Slováci, POZOR: Toto sú triky, ako vás obchodníci donútia nakúpiť viac, aj keď nechcete
  • DM drogéria spúšťa online predaj liekov. Ľudia sa tešia, farmaceuti majú strach
  • Koľko kilometrov prejdete autom, keď zasvieti kontrolka paliva? Správnu odpoveď mnohí nepoznajú

Bude sa vám páčiť

smartfón, sociálne siete, krátke videá, scrollovanie, PDF dokumenty

Stačí, že otvoríte faktúru alebo dokument a neostane vám ani na jedlo. Spustili desivý útok

22. decembra 2025
pozor, hacker, podvod, únik, údaje

Potvrdili extrémne zákerné útoky. Cielia aj na Slovákov a ich peňaženky (ako sa chrániť)

22. decembra 2025
Pozor, WhatsApp

Cez WhatsApp sa šíri nebezpečný vírus. Pošle vám ho váš priateľ a vy prídete o peniaze

18. decembra 2025
Nothing Phone (3a) Lite

RECENZIA Nothing Phone (3a) Lite: V podstate má všetko, čo treba

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?