구글 플레이에서 메타마스크 복제; 말웨어를 통한 비트코인 사기

구글
ESET 사이버 보안 회사는 2월 8일, 원래 도구와 유사한 또 다른 가짜 말웨어가 구글 플레이 스토어에 등장한 후 비트코인 사기로 이어지는 새로운 문제에 직면한 분산형 메타마스크 애플리케이션에 대해 밝혔습니다.
보고된 바에 따르면 비트코인을 훔치기 위해 데이터 정보를 교체하는 악성 소프트웨어는 ESET 개발 회사가 그 존재를 보고한 후 2월 초 구글에 의해 제거되었습니다.
클리퍼(Clipper)라는 이 소프트웨어는 사용자의 몰래 해당 계정에서 자금을 성공적으로 이체하기 위해 암호화폐 지갑 주소를 해커가 소유한 복사된 주소로 대체합니다.
이 보안 회사는 이러한 소프트웨어가 검증된 프라이버시 및 보안 감시자 없이 구글의 기술 시스템에 침투한 첫 사례라고 밝혔습니다.
보고된 바에 따르면 클리퍼는 구글 앱 플레이 스토어에서 발견되었습니다. ESET 보안 회사가 보고했으며, 이는 원래의 합법적인 메타마스크 서비스를 모방합니다. 이 서비스는 피해자의 귀중한 개인 정보를 훔치고 계정의 ETH 자금에 접근합니다. 또한 사용자의 비트코인 또는 ETH 지갑 주소(거주지 주소)를 사기꾼의 주소로 대체하여 자금 이체를 가능하게 할 수 있습니다.
이것은 최초의 ETH 기반 앱인 메타마스크가 해커의 계획에 희생된 첫 번째 사례는 아닙니다.
2018년 7월, 구글 개발자들은 앱을 플레이 스토어에서 영구적으로 제거하여 다른 가짜 애플리케이션은 그대로 두었습니다. 반면 메타마스크 당국은 앱이 기술적 결함으로 인해 제거되었다고 주장합니다.
2018년 11월 말, 회사는 모바일 안드로이드 사용자를 위한 전용 애플리케이션의 출시를 다시 한번 발표했습니다. 이 애플리케이션은 방금 위에서 언급된 최신 사기 행위의 표적이 되었습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

아루사 나디임
미디어 학사이자 열정적인 미디어 전문가인 아루사는 디지털 미디어 저널리즘과 홍보에 재능이 있습니다. 그녀는 기술, 건강, 금융 등 다양한 분야에서 여러 디지털 미디어 출판사에 콘텐츠를 기고했습니다.















