Share this article

Поддельное приложение MetaMask в магазине Google Play, содержащее вредоносное Криптo ПО

Сервис децентрализованных приложений Ethereum MetaMask подвергся атаке вредоносного ПО для кражи криптовалют, обнаруженного в магазине Google Play.

Updated Sep 13, 2021, 8:53 a.m. Published Feb 11, 2019, 2:00 p.m.
Google Play Store

В приложении в магазине Google Play впервые обнаружена вредоносная программа, которая подменяет адреса Криптовалюта кошельков жертв.

Фирма безопасности ESETопубликовано В сообщении в блоге от пятницы говорится, что вредоносная программа, известная как «клиппер», перехватывает содержимое буфера обмена и, если находит адреса онлайн-кошельков Криптовалюта , может заменить их адресами, принадлежащими злоумышленнику.

Продолжение Читайте Ниже
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Приложение, содержащее вредоносное ПО, обнаруженное ESET, выдает себя за службу MetaMask, которая предоставляет доступ к децентрализованным приложениям Ethereum , или dapps. Основная цель вредоносного ПО — украсть учетные данные и закрытые ключи пользователей MetaMask, чтобы получить доступ к их средствам Ethereum . Однако оно также может перехватывать адреса кошельков Bitcoin и Ethereum , скопированные в буфер обмена.

В настоящее время MetaMask не предлагает приложение для мобильных устройств.

Описание поддельного приложения можно увидеть ниже:

metamask-app-вредоносное ПО

Приложение было удалено из Play Store после того, как компания ESET сообщила об этом службе безопасности Google.

В ответ на Истории вредоносного ПО MetaMask твитнул:

«Мы были бы признательны, если бы @GooglePlayDev зарезервировал торговые марки для приложений, особенно для таких повторяющихся целей фишинга, как мы».

Это T первая проблема MetaMask с Google. Еще в июле расширение браузера фирмы было ошибочноудаленныйиз интернет-магазина Chrome компании Google в течение примерно пяти часов, после чего был восстановлен.

Чтобы защитить себя от подобного мобильного вредоносного ПО, компания ESET посоветовала пользователям KEEP устройства и дважды проверять каждый шаг во всех Криптo транзакциях, включая адреса кошельков, скопированные в буфер обмена.

Ранее в этом месяце компания Palo Alto Networks, занимающаяся кибербезопасностью, обнаружила еще одну форму вредоносного ПО, котораякрадет куки-файлы браузераи другую информацию с компьютеров Apple Mac жертв для кражи криптовалют.

Магазин Google Playизображение с Shutterstock; снимок экрана вредоносного ПО предоставлен ESET

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Биткоин восстанавливается до $93K после падения на фоне заседания ФРС, но альткоины остаются под давлением

Bitcoin (BTC) price (CoinDesk)

Нисходящее давление на биткоин ослабевает, рынок стабилизируется, но пока нельзя говорить о полном выходе из кризиса, заявил один из аналитиков.

What to know:

  • Биткоин восстановился после резкой ранней распродажи в четверг и торговался выше $93 000 вскоре после закрытия американского фондового рынка.
  • Поздний рост биткоина сопровождался восстановлением индекса Nasdaq после значительных утренних потерь; технологический индекс закрылся всего с убытком в 0,25%.
  • Давление на понижение биткоина ослабевает, заявил один аналитик, однако рынок еще не вышел из зоны риска.