ESET objevil první clipper malware v Google Play

Analytici společnosti ESET zachytili v obchodě Google Play první malware pro Android, který dokáže zaměnit text zkopírovaný do schránky. Útočníci se pomocí tohoto malwaru zaměřují konkrétně na Bitcoin a Ethereum. Úpravou zkopírovaného textu takto dokáží změnit adresu peněženky oběti na adresu peněženky útočníka. Malware, který umožňuje tento druh manipulace, se označuje jako clipper.



„S clippery jsme se dříve setkávali na osobních počítačích s operačním systémem Windows a na neoficiálních fórech pro uživatele mobilní platformy Android. Běžný uživatel mobilního zařízení se tak s hrozbou nesetkal. Nyní se ale situace změnila, a pokud uživatelé provádí transakce s kryptoměnami ve svém chytrém telefonu či tabletu s operačním systémem Android, měli by být obezřetní před tímto konkrétním druhem podvodu,“ vysvětluje Lukáš Štefanko, analytik malware ve společnosti ESET.

Nově objevený clipper, detekovaný analytiky společnosti ESET jako Android/Clipper.C, využívá skutečnosti, že držitelé kryptoměn zpravidla nezadávají při transakcích adresu své peněženky ručně. Namísto toho, aby ji napsali, mají uživatelé tendenci adresu zkopírovat a vložit. Toho využívají útočníci, text – nebo spíše dlouhý řetězec písmen a čísel – zkopírovaný do schránky změní z původní adresy příjemce transakce na adresu peněženky spravovanou útočníkem.

Clipper, který analytici ESET v Google Play objevili z kraje února letošního roku, se vydává za legitimní službu s názvem MetaMask. Tato služba umožňuje spustit decentralizované aplikace pro Ethereum v prohlížeči, aniž by bylo nutné spustit celý Ethereum node. Legitimní MetaMask je možné stáhnout v podobě doplňků do prohlížečů jsou Chrome nebo Firefox. Verze pro mobilní zařízení však prozatím dostupná není. Podvodná aplikace zneužívající jména legitimní služby byla na podnět analytiků společnosti ESET z obchodu Google Play stažena.

Tento druh malware se poprvé objevil v roce 2017, kdy jeho prostřednictvím útočníci cílili na uživatele operačního systému Windows. V roce 2018 objevili analytici společnosti ESET hned tři takové aplikace. V srpnu 2018 se na fórech, kde jsou aktivní útočnici, objevila k prodeji první clipper aplikace pro Android. Tento malware se následně objevil v několika neoficiálních obchodech s aplikacemi.


 
  

- PR -

AI není jen chatbot: Tovek mění dokumenty na znalosti

Umělá inteligence se stala součástí každodenní reality a většina firem dnes tvrdí, že ji nějakým způsobem využívá. Často ale jde jen o chatovací asistenty postavené na velkých jazykových modelech typu ChatGPT, Gemini, Copilot či LLaMA. Ty jsou trénovány především na otevřených datech z internetu. Tovek jde jinou cestou – zaměřuje se na to, jak AI pomůže firmám a institucím vytěžit maximum z jejich vlastních interních dat.

  

- PR -

APN Promise jako regionální lídr: Rozvoj, partnerství a inovace

Růst na nových trzích, úzká spolupráce s partnery a jasná vize pro budoucnost technologií. To jsou hlavní témata rozhovoru s Bogdanem Nitulescem, generálním ředitelem APN Promise pro střední a jihovýchodní Evropu. Vysvětluje, jak společnost rozšiřuje svůj vliv v Česku, na Slovensku i v Rumunsku, proč je pro ni klíčový program All4Partners a jaké výhody přináší partnerům nejen v oblasti AI a kybernetické bezpečnosti.