DownOL 软件仓库– 软件下载,字节世界与新知

鱼目混珠 冒牌 App 放 Google Play 偷加密货币

发表于:2025-05-04 作者:创始人
编辑最后更新 2025年05月04日,现在不少网上服务都会推出手机 App ,不过有没有想过有些网上服务的手机 App 其实是"被推出"的?一款让用户在浏览器上执行分散式应用程序( dApps )的插件,被人开发了一个植入了偷取加密货币恶

现在不少网上服务都会推出手机 App ,不过有没有想过有些网上服务的手机 App 其实是"被推出"的?一款让用户在浏览器上执行分散式应用程序( dApps )的插件,被人开发了一个植入了偷取加密货币恶意程式的冒牌 Android App 放到 Google Play 上推出。

MetaMask 是一个让用户可以在 Chrome 和 Firefox 上执行 Ethereum dApps 区块链分散式应用程序的浏览器插件,本来是针对电脑平台的,不过有人就偷用了 MetaMask 的名称,推出了同名的 Android App 放到 Google Play 上。

有人冒用了 MetaMask 的名义来推出偷加密货币的 App 。事实上 MetaMask 的公司名称并不是 Mmask Inc 。

这个名为 MetaMask 的冒牌 Android App 藏有一种名为" Clipper "的恶意程式,用来偷取用户的 Ethereum 和 Bitcoin 。由于加密货币的钱包地址一般都很长,一般人都会透过剪贴簿来将钱包地址贴到程式里。 Clipper 就是利用人们这个习性,偷偷在剪贴簿里换上自己的钱包地址,从而偷走用户的加密货币。程式还可以偷取用户的登入资料和密钥,以便进一步控制用户的钱包。

由于冒牌程式放在 Google Play 上,让人们以为真是由 MetaMask 推出的,就下载来使用。发现这个冒牌程式的 ESET 向 Google 通报后, Google 已将程式从 Google Play 拉下架。 ESET 呼吁用户在下载以网络服务名义推出的 App 之前,应该先到该网络服务的网站去查看一下该公司有没有真的推出了手机 App ,如果有就用该网站的连结去下载 App ,否则就很大机会是冒牌货。

MetaMask 是电脑浏器的插件,没有推出手机程式。

资料来源: ESET

2022-05-09 11:19:49
0