سرقت ارزهای دیجیتال
اخبار ارز دیجیتال

سرقت ارزهای دیجیتال توسط اپ اندرویدی MetaMask

سرقت ارزهای دیجیتال توسط اپ اندرویدی MetaMask

یک بدافزار اندرویدی که اقدام به سرقت ارزهای دیجیتال از حساب کاربران می کرد، در گوگل پلی کشف شد. این بد افزار MetaMask نام دارد و قادر است ارزهای دیجیتالی مثل بیت کوین و اتریوم را از کیف پول کاربران سرقت کند.

این اولین باری نیست که یک بدافزار به سرقت کیف پول بیت کوین و اتریومی کاربرانش می پردازد، اما اولین بار است که توسط فروشگاه رسمی اندروید یعنی گوگل پلی عرضه شده و این مساله سرو صداهای بسیاری به پا کرده است.

پژوهشگران امنیتی ESET در اوایل فوریه موفق به کشف بدافزاری شدند که قادر بود حساب اتریوم و بیت کوین کاربران خود را سرقت کند. جالب است بدانید این بدافزار به عنوان یک اپلیکیشن مجاز در گوگل پلی منتشر شده بود. این اپلیکیشن MetaMask نام دارد.

اپلیکیشن MetaMask سرقت ارزهای دیجیتال را به دو صورت انجام می دهد:

1- آدرس کیف پولِ بیت کوین یا اتریوم شما را با کیف پول مهاجم جایگزین می کند و از این طریق حساب ارزهای مجازی شما به سرقت می رود.

2- MetaMask قادر است اطلاعات شخصی کیف پولِ ارزهای دیجیتال شما مثل ابزار احراز هویت، رمز و کلید محرمانه را به سرقت ببرد و از این طریق به کیف پول ارزهای دیجیتال شما دسترسی پیدا کند.

جالب است بدانید آدرس کیف پول ارزهای دیجیتال به دلایل امنیتی شامل مجموعه ی طولانی از کاراکترها است و به همین دلیل بیش تر کاربران در هنگام انجام تراکنش ها، ترجیح می دهند به جای نوشتن، آدرس کیف پول خود را کپی پیست کنند، اپلیکیشن MetaMask نیز از همین ویژگی استفاده کرده و اقدام به سرقت ارزهای دیجیتال کاربران خود می کرد.

خوشبختانه در حال حاضر با اعلام گزارش ESET، این بدافزار از گوگل پلی حذف شده ، با این حال نظارت کم و امنیت پایین گوگل پلی در چند روز گذشته به بحث داغ بسیاری از کاربران فضای مجازی تبدیل شده است.

توصیه ی ESET برای جلوگیری از سرقت ارزهای دیجیتال

پژوهشگران امنیتی ESET توصیه هایی برای کاربران اپلیکیشن های گوناگون ارائه کرده اند، توصیه هایی که با رعایت آن می توان از سرقت ارزهای دیجیتال توسط بدافزارها جلوگیری کرد.

پیش از دانلود اپلیکیشن مورد نظر خود از گوگل پلی، ابتدا وب سایت رسمی شرکت توسعه دهنده ی اپلیکیشن را بررسی کنید، اگر موفق به انجام این کار نشدید، یعنی احتمالا با یک بد افزار سروکار دارید، پس دور آن را خط بکشید و از دانلود اپلیکیشن صرف نظر کنید.

رعایت این نکته ی ساده می تواند کیف پول ارزهای مجازی شما را در برابر بدافزارها و هکرها محافظت کند.

منبع:independent

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *