原标题:谷歌从Play商店推出四款虚假加密应用
尽管试图在Android市场上淘汰假加密货币应用程序,但战争还远未获胜。
网络安全研究员Lukas Stefanko最近在Google Play商店中发现了四个虚假的加密应用程序,模仿以太坊钱包MetaMask,以及Tether和NEO加密货币。根据 Stefanko的说法,这些应用程序已经在Android市场上销售了几个星期,已被下载数百次。这些应用会在报告后立即从Google Play商店中删除。
网络钓鱼探险
Stefanko将MetaMask应用程序识别为用于收集用户的私钥和钱包密码的网络钓鱼应用程序。其余的是假钱包,它们在推出时旨在欺骗用户认为公共地址已经生成但尚未生成。这是为了引导用户将资金发送到钱包,其私钥由假钱包的创建者拥有。一旦发送,用户就不能提取这些资金,因为他们不拥有私钥。
Per Stefanko使用app构建器服务创建假钱包,该服务几乎不需要编码技能。Stefanko警告说,由于进入门槛低,恶意加密货币应用程序的问题可能会继续恶化。
“这意味着 – 一旦比特币价格上涨并开始进入头版 – 比[原文如此]任何人都可以”开发“简单但有效的恶意应用来窃取凭证或模仿加密钱包,”Stefanko在博客文章中写道。
Chrome网上应用店
除了谷歌Play商店上的恶意应用程序,这个在线搜索巨头不得不随着新的应用程序不断下降,谷歌在其Chrome浏览器市场上也遇到了类似的问题。上个月初,谷歌宣布禁止具有加密挖掘功能的浏览器扩展。
谷歌禁止对加密者的祸患进行模糊的Chrome扩展https://t.co/wBx7x0K8xV – CCN(@CryptoCoinsNews)2018年10月3日在移动之前,Chrome网上应用店仅要求开发人员明确告知用户,这是一个加密挖掘脚本,可以接受此类应用。然而,谷歌在今年早些时候透露,包含加密挖掘脚本的所有扩展中约有90%未能遵守设定的政策,开发人员在很大程度上忽略了这一点。
正如谷歌当时透露的那样,在机器学习的帮助下识别出有问题的应用:
“我们最近采取了一些措施,通过启动进程外iframe,删除内联安装以及使用机器学习检测和阻止恶意扩展的能力的显着进步,提高了扩展安全性。”本文为转载文,不代表“人人矿场”自身观点且不构成任何投资建议,若侵权请联系删除返回搜狐,查看更多
责任编辑: