TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET identifikoval škodlivý kód, ktorý dokáže zameniť text skopírovaný do schránky
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > ESET identifikoval škodlivý kód, ktorý dokáže zameniť text skopírovaný do schránky

ESET identifikoval škodlivý kód, ktorý dokáže zameniť text skopírovaný do schránky

12. februára 2019 18:43
Marek Urban
12. februára 2019
Zdieľať
3 min
Zdieľať

Výskumníci bezpečnostnej spoločnosti ESET našli v obchode Google Play prvý škodlivý kód pre Android, ktorý dokáže zameniť text skopírovaný do schránky.

Útočníci ho využívajú k tomu, aby zamenili adresu peňaženky pri používaní kryptomien ako Bitcoin alebo Ethereum. Škodlivý kód, ktorý takúto manipuláciu umožňuje, je označovaný ako Clipper.

„S Clippermi sme sa predtým stretávali na počítačoch s operačným systémom Windows a na neoficiálnych fórach pre používateľov mobilnej platformy Android. Bežný používateľ mobilného zariadenia sa tak s hrozbou nestretol. Teraz sa však situácia zmenila. Ak používatelia vykonávajú transakcie s kryptomenami vo svojom smartfóne alebo tablete s operačným systémom Android, mali by si pred týmto konkrétnym druhom podvodu dať pozor,“

NEWSBYTE
Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť

Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť

Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)

Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)

Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť
Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť
Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)
Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)
Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda
Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

vysvetľuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET.

Novo objavený Clipper, ktorého ESET riešenia odchytávajú pod menom Android/Clipper.C, využíva fakt, že majitelia kryptomien väčšinou pri transakciách nezadávajú adresu svojej peňaženky ručne.

Namiesto „vyťukania“ túto adresu jednoducho skopírujú a vložia. Toto práve využívajú útočníci. Dlhý reťazec písmen a čísel skopírovaný do schránky zmenia z pôvodnej adresy príjemcu transakcie na adresu peňaženky, ktorú spravuje útočník. Je to akoby používateľovi internet bankingu niekto zamenil číslo účtu, na ktorý posiela peniaze.

RETAKE
Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku

Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy

Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy

Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Clipper, ktorý výskumníci spoločnosti ESET našli v Google Play tento mesiac, sa vydáva za legitímnu službu s názvom MetaMask. Táto služba umožňuje spustiť decentralizované aplikácie pre Ethereum v prehliadači bez toho, aby bolo nutné spustiť celý Ethereum node.

skodlivy kod
MetaMask už v obchode Google Play našťastie nenájdete

Legitímny MetaMask je možné stiahnuť v podobe doplnku do prehliadačov, napríklad Chrome alebo Firefox. Zatiaľ však nie je k dispozícii verzia pre mobilné zariadenia. Podvodnú aplikáciu zneužívajúcu mená legitímnej služby na podnet výskumníkov spoločnosti ESET z Google Play odstránili.

Neprehliadnite

Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
POZOR: Začína platiť NOVÝ zákon. Daňový úrad o vás bude vedieť všetko. Tisíce ľudí budú musieť platiť dane navyše
POZOR: TOTO si na telefóne urýchlene aktualizujte. HROZBA cieli aj na Slovákov!
Android 16
Android 16 dostane GENIÁLNU funkciu: Nič lepšie dlho nikto nepriniesol (+ ako to bude fungovať)

Po prvý raz sa tento druh škodlivého kódu objavil v roku 2017, kedy sa útočníci zameriavali na používateľov operačného systému Windows. V roku 2018 objavili experti spoločnosti ESET až tri takéto aplikácie.

V auguste 2018 sa na internetových fórach, v ktorých sú aktívni útočníci, objavila na predaj prvá Clipper aplikácia pre Android. Tento škodlivý kód sa potom objavil v niektorých neoficiálnych obchodoch s aplikáciami.

ESET tento škodlivý kód v Google Play objavil krátko pred konferenciou Mobile World Congress v Barcelone, na ktorej bude Lukáš Štefanko a ďalší výskumníci spoločnosti ESET hovoriť o výsledkoch aktuálnych štúdií skúmajúcich bezpečnostné riziká mobilných operačných systémov.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok browser Mobilný internetový prehliadač od Samsungu prekonal 1 miliardu inštalácií
Ďalší článok VIDEO Počítač priamo v tekutine: Aj takto sa dá chladiť horúci hardvér
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
14. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025

Najnovšie články

  • Kedysi revolučná aplikácia dostala po rokoch NEČAKANÚ aktualizáciu. Zamilujete si ju
  • Na svete je motor bez jediného gramu kovu. Pre elektromobilitu môže znamenať revolúciu
  • Sociálna poisťovňa sa ľuďom vyhráža zrušením dôchodkov. Mnohí zareagovali presne tak, ako nemali
  • Ministerstvo vnútra BIJE NA POPLACH: Na Slovákov útočia, majú byť pripravení na na možnú stratu peňazí
  • Všetci klikajú na TENTO odkaz. Experti na bezpečnosť hovoria, že je to obrovská CHYBA

Bude sa vám páčiť

POZOR: TOTO nastavenie na mobile si URÝCHLENE vypnite! Určite ho máte zapnuté, no predstavuje HROZBU

5. júna 2025
Mimoriadne

MIMORIADNE: Potvrdili MASOVÝ útok. Ľudom okamžite radia, nech sú pripravení na to najhoršie (čo sa deje)

4. júna 2025
Slovensko, peniaze, Slováci, invetstovanie

Slováci vo veľkom investujú peniaze do TEJTO firmy. NBS bije na poplach, ide o MEGA podvod

1. júna 2025
Pozor, WhatsApp

POZOR: WhatsApp už zajtra prestane fungovať na obľúbených smartfónoch. Ktoré to sú?

31. mája 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google