• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

惡意軟體假冒以太坊錢包 MetaMask 上架 Google 商店,攔截用戶錢包地址的複製貼上功能

Danny Lin by Danny Lin
2019-02-12
in 安全, 錢包
A A
惡意軟體假冒以太坊錢包 MetaMask 上架 Google 商店,攔截用戶錢包地址的複製貼上功能
236
SHARES
分享至Facebook分享至Twitter

導入許多分散式應用程式的以太坊(Ethereum)知名網頁插件錢包「MetaMask」近日遭到惡意軟體假冒,試圖竊取用戶資產。隨後遭到安全公司ESET揭穿,目前已經下架。

 

據資訊安全公司 ESET 於2月8日發佈的部落格文章,其表示用戶在下載該款假冒 MetaMask 被稱為「clipper」的惡意軟體後,會攔截用戶在電子裝置上的「剪貼版」功能,如果用戶複製貼上一串即將要發送的以太坊錢包地址,攻擊者將會攔截這串地址,並更換成攻擊者所擁有的地址,讓資金被發送到錯誤的錢包中。

由於用戶傾向於使用剪貼板複製和貼上錢包地址,而不是輸入它們。

該文章指出:

一種被稱為「clipper」的惡意軟體利用了這一點,它攔截了剪貼板的內容並將其秘密地替換為攻擊者想要破壞的內容。

MetaMask 是一款歷史悠久的以太坊錢包,適用於Chrome和Firefox等桌面瀏覽器的插件,並讓用戶可以透過該錢包(使用以太幣 ETH 或其他代幣)參與許多建構在以太坊上的應用程式。

該公告表示,這款惡意軟體的主要目的是「竊取受害者的私鑰以控制受害者的以太坊資金」;除此之外,也可以用屬於攻擊者的錢包地址替換用戶複製到剪貼板的比特幣或以太幣錢包地址。

模仿MetaMask的惡意軟體。

該款惡意軟體上架到 Google 應用程式商店代表著「此類型的惡意軟體第一次突破 Google 的安全審查」。

在 ESET 向 Google 的資安團隊報告後,應用程式已從Play商店中刪除。而針對這款惡意軟體,MetaMask發推文表示:

如果@GooglePlayDev為(我們的)應用保留商標名稱,我們將不勝感激,特別是像我們這樣重複遭釣魚攻擊的目標。

ESET也在貼文中建議用戶,為防堵這種惡意程式,要時常更新自己的電子裝置並仔細檢查所有與密碼貨幣操作相關的每個步驟,包括複製到剪貼板上的錢包地址。

?相關報導?

ConsenSys發表MetaMask手機App版本:移動端帶來的優勢

【(更新)權利中心論戰】MetaMask遭Google Chrome瀏覽器無預警下架,架上出現「假錢包」(Google、ConsenSys已回應)


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

Tags: Googlemetamask惡意軟體

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.