Anwendungsfälle Technologie

Google erkennt 4 schädliche Kryptowährungs-Apps im Play Store

Posted by am 19. November 2018, getaggt als , ,

Trotz Versuchen, Fälschungen zu beseitigen Criptomoedas Im Android-Markt ist der Krieg noch lange nicht gewonnen. Als Beispiel haben wir die jüngste Entdeckung eines Cybersicherheitsforschers, der vier gefälschte Anwendungen gefunden hat Google Spielen.

(Foto: Pixabay)

Laut dem Forscher Lukas Stefanko waren die gefälschten Apps, die die Brieftasche von Ethereum MetaMask darstellten, seit Wochen auf dem Android-Markt und wurden hunderte Male heruntergeladen, bevor sie gemeldet und aus Google Play entfernt wurden.

Stefanko identifizierte die MetaMask als Phishing-Anwendung zum Sammeln des privaten Schlüssels und des Kennworts aus der Brieftasche des Benutzers. Die andere Aktion sollte Benutzer dazu bringen, Geld an gefälschte Brieftaschen zu senden, deren private Schlüssel dem Ersteller solcher Brieftaschen gehören. Das heißt, nach dem Senden konnte der Benutzer diese Gelder nicht mehr abheben.

Für Stefanko wurden die gefälschten Geldbörsen aus einem sehr rudimentären Anwendungssystem erstellt. Angesichts der geringen Eintrittsbarriere warnte der Forscher, dass sich das Problem bösartiger Kryptowährungs-Apps wahrscheinlich weiter verschärfen wird.

"Dies bedeutet, dass - sobald der Preis für Bitcoin steigt und auf den Titelseiten erscheint - buchstäblich jeder einfache, aber effektive bösartige Anwendungen" entwickeln "kann, um Anmeldeinformationen zu stehlen oder sich als verschlüsselte Brieftasche auszugeben", sagte er.

 Maße

Neben bösartigen Apps im Google Play Store hat der Suchriese müssen ständig niederschlagenGoogle ging auch durch ähnliche Probleme in Ihrem Chrome-Browser.

Anfang letzten Monats kündigte Google ein Verbot von Browser-Erweiterungen mit Cryptocurrency-Mining-Funktionen an.

Vor dem Umzug mussten Entwickler im Chrome Web Store die Benutzer explizit darüber informieren, dass es sich um ein Kryptowährungsskript handelt, damit diese Anwendungen akzeptiert werden.

Die Änderung wurde jedoch von den Entwicklern weitgehend ignoriert, da etwa 90% aller Erweiterungen nicht den festgelegten Richtlinien entsprachen.

Wie Google damals offenbarte, wurde die Identifizierung solcher schädlichen Apps über die Lernmaschinen identifiziert:

"Wir haben kürzlich verschiedene Maßnahmen ergriffen, um die Sicherheit von Erweiterungen zu erhöhen. Dabei wurde die Online-Installation entfernt und unsere Fähigkeit, böswillige Erweiterungen mithilfe der Lernmaschine zu erkennen und zu blockieren, erheblich verbessert."

Quelle: CCN

Folgen Sie Cryptoeconomics in den sozialen Medien!