TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET identifikoval škodlivý kód, ktorý dokáže zameniť text skopírovaný do schránky
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

ESET identifikoval škodlivý kód, ktorý dokáže zameniť text skopírovaný do schránky

Posledná aktualizácia: 12. februára 2019 18:43
Marek Urban
Publikované 12. februára 2019
Zdieľať
3 min
rodinna mediateka
Zdieľať

Výskumníci bezpečnostnej spoločnosti ESET našli v obchode Google Play prvý škodlivý kód pre Android, ktorý dokáže zameniť text skopírovaný do schránky.

Útočníci ho využívajú k tomu, aby zamenili adresu peňaženky pri používaní kryptomien ako Bitcoin alebo Ethereum. Škodlivý kód, ktorý takúto manipuláciu umožňuje, je označovaný ako Clipper.

„S Clippermi sme sa predtým stretávali na počítačoch s operačným systémom Windows a na neoficiálnych fórach pre používateľov mobilnej platformy Android. Bežný používateľ mobilného zariadenia sa tak s hrozbou nestretol. Teraz sa však situácia zmenila. Ak používatelia vykonávajú transakcie s kryptomenami vo svojom smartfóne alebo tablete s operačným systémom Android, mali by si pred týmto konkrétnym druhom podvodu dať pozor,“

vysvetľuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET.

Novo objavený Clipper, ktorého ESET riešenia odchytávajú pod menom Android/Clipper.C, využíva fakt, že majitelia kryptomien väčšinou pri transakciách nezadávajú adresu svojej peňaženky ručne.

Namiesto „vyťukania“ túto adresu jednoducho skopírujú a vložia. Toto práve využívajú útočníci. Dlhý reťazec písmen a čísel skopírovaný do schránky zmenia z pôvodnej adresy príjemcu transakcie na adresu peňaženky, ktorú spravuje útočník. Je to akoby používateľovi internet bankingu niekto zamenil číslo účtu, na ktorý posiela peniaze.

Clipper, ktorý výskumníci spoločnosti ESET našli v Google Play tento mesiac, sa vydáva za legitímnu službu s názvom MetaMask. Táto služba umožňuje spustiť decentralizované aplikácie pre Ethereum v prehliadači bez toho, aby bolo nutné spustiť celý Ethereum node.

skodlivy kod
MetaMask už v obchode Google Play našťastie nenájdete

Legitímny MetaMask je možné stiahnuť v podobe doplnku do prehliadačov, napríklad Chrome alebo Firefox. Zatiaľ však nie je k dispozícii verzia pre mobilné zariadenia. Podvodnú aplikáciu zneužívajúcu mená legitímnej služby na podnet výskumníkov spoločnosti ESET z Google Play odstránili.

Po prvý raz sa tento druh škodlivého kódu objavil v roku 2017, kedy sa útočníci zameriavali na používateľov operačného systému Windows. V roku 2018 objavili experti spoločnosti ESET až tri takéto aplikácie.

V auguste 2018 sa na internetových fórach, v ktorých sú aktívni útočníci, objavila na predaj prvá Clipper aplikácia pre Android. Tento škodlivý kód sa potom objavil v niektorých neoficiálnych obchodoch s aplikáciami.

ESET tento škodlivý kód v Google Play objavil krátko pred konferenciou Mobile World Congress v Barcelone, na ktorej bude Lukáš Štefanko a ďalší výskumníci spoločnosti ESET hovoriť o výsledkoch aktuálnych štúdií skúmajúcich bezpečnostné riziká mobilných operačných systémov.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

auto, peniaze, automobilka, ojazdené auto, kúpna cena, automobil, vozidlo
Štát ľuďom prispeje na kúpu auta. Slováci môžu dostať 16 596 eur, mnohí o tom nevedia (PODMIENKY)
15. mája 2026
GTA 6
Očakávané hardvérové požiadavky pre GTA 6 na PC: Snáď máte dosť RAM aj úložiska
16. mája 2026
Xiaomi batéria
Ako opraviť zlú výdrž batérie v telefóne? Zmeniť často stačí jediné nastavenie (NÁVOD)
16. mája 2026
Bankomat
Prečo si už nikdy nenechávam vytlačiť potvrdenie z bankomatu. Potvrdenka môže prezradiť viac, než si myslíte
16. mája 2026

Najnovšie články

  • Plánujete modernizovať domácnosť? Tu je dôvod, prečo sa vám oplatí počkať na Samsung
  • Xiaomi sa ponáhľa: Android 17 môže vydať nezvyčajne skoro. Tieto modely ho už testujú
  • Ako skontrolovať či vám štát nevyrubil pokutu? Je to jednoduché, trvá to len pár minút (NÁVOD)
  • Stalo sa to, čo nikto nechcel. Oznámili výrazné zdraženie populárnej konzoly, viac budeme platiť aj na Slovensku
  • Presne uvidíte, koľko zarába váš kolega: Štát odklepol nový zákon o platoch, týka sa každého

Bude sa vám páčiť

Honor, Android

HONOR je medzi prvými: Vyskúšajte si, čo všetko prináša Android 17. Nie je toho málo

14. mája 2026
Scuf Omega

Tento gamepad pripojíte k PS5 aj PC: Má oficiálnu licenciu Sony a kopu skvelých funkcí. Stojí 240 €

13. mája 2026

Android Auto čaká najväčšia zmena v jeho histórii. Pribudne nový dizajn aj podpora YouTube

13. mája 2026
Batéria

Aplikácie na šetrenie batérie vám v skutočnosti netreba. Ak niečo, tak skôr škodia (NÁVOD)

13. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?