Trong tháng vừa qua, Google đã kịp thời gỡ bỏ ba ứng dụng ví điện tử bitcoin giả mạo từ chợ điện tử Google Play sau khi nhận được thông tin từ chuyên gia bảo mật thiết bị di động.
Những ứng dụng này giả dạng những chiếc ví bitcoin hợp pháp, theo các chuyên gia bảo mật thì những ứng dụng này được thiết kế để lừa người bán cung cấp cho kẻ tấn công địa chỉ ví bitcoin (không phải là người bán hợp pháp) cho người mua dẫn tới việc người dùng sẽ chuyển tiền vào ví điện tử của kẻ tấn công.
Theo thống kê, ba ứng dụng đã có hơn 20,000 lượt tải gồm có: “Bitcoin mining”, “Bloackchain Bitcoin Wallet-Fingerprint” và “Fast Bitcoin Waller”. Mỗi ứng dụng này đều tồn tại trên chợ ứng dụng trong thời gian vài tháng trước khi bị gỡ bỏ. Fast Bitcoin Wallet có thời gian tồn tại lâu nhất trên Google Play và có tới 5000 lượt tải tính tới thời điểm bị gỡ bỏ. Blockchain Bitcoin Wallet – Fingerprint là ứng dụng thông dụng nhất và có tới 10,000 lượt tải.
Lookout cho biết những tên tội phạm đã khai thác vào sự quan tâm đặc biệt của mọi người về đồng tiền mã hóa trong thời gian vừa qua. Theo Coinbase, giá trị tiền bitcoin đã tăng 1900% trong 12 tháng vừa qua. Đặc biệt, vào thời điểm này, Bitcoin đã đạt mốc 13,800 USD, tăng 5,800 USD so với tháng trước. Chính vì lý do trên đã thu hút được nhiều kẻ tấn công sử dụng nhiều phương thức, kỹ thuật tấn công đa dạng, khác nhau nhằm chiếm đoạt tiền mã hóa.
Đặc biệt, theo báo cáo của Lookout, những ứng dụng này không có bất kỳ một hành vi nào khiến Google xác định là độc hại. Chúng không thực hiện đánh cắp thông tin người dùng hoặc kết nối tới bất kỳ máy chủ độc hại nào. Tất cả hoạt động của chúng chỉ là nói với người dùng rằng ví điện tử của người họ cần giao dịch là gì. Từ cấp độ kỹ thuật, điều này không được đánh giá là hành vi nguy hiểm.
Trong tháng năm, Google đã giới thiệu tính năng “Play Protect” – Một nỗ lực mới nhất của Google nhằm bảo vệ các thiết bị Android, ít nhất khi người dùng truy cập vào dịch vụ Google Play. Nhiệm vụ của “Play Protect” là quét các ứng dụng và đặt một hệ thống chặn ngay sau đó nếu phát hiện ứng dụng có những hành vi không an toàn. Đồng thời, Play Protect cũng hoạt động trên chính thiết bị Android thường xuyên nhằm giám sát các ứng dụng ở chế độ nền, cho dù chúng được cài đặt từ Google Play hay qua một nguồn khác để xác định các ứng dụng xấu.
Mặc dù Google Play đã và đang nỗ lực bổ sung những tính năng bảo vệ người dùng cũng như làm sạch hệ sinh thái nhưng vẫn không thể đảm bảo hoàn toàn. Với sự gia tăng về giá cả chóng mặt của tiền điện tử trong thời gian hiện nay sẽ thu hút số lượng lớn sự quan tâm của không chỉ người dùng mà còn có cả những tên tội phạm.
Người dùng Android cần kiểm tra lại thiết bị và gỡ bỏ ba ứng dụng trên nếu có. Đối với những người dùng đã sử dụng ba ứng dụng trên cần thay đổi mật khẩu ngay lập tức. Hiện tại, người dùng nên giao dịch tiền mã hóa từ những ứng dụng chính thống được nhiều người tin tưởng sử dụng và có đánh giá cao từ cộng đồng nhằm tránh xảy ra mất mát.
Nguồn: Genk.vn
Senior Android Developer - TA160
Ngân Hàng TMCP Việt Nam Thịnh Vượng - VPBANK
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Giám đốc Trung tâm Công nghệ Blockchain
Công ty Cổ phần Tập đoàn Meey Land
Địa điểm: Hà Nội
Lương: 70 Tr - 100 Tr VND
Giám Đốc Dự Án Công Nghệ (Blockchain)
Công ty Cổ phần Tập đoàn Meey Land
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Middle/ Senior NodeJS Developer
CÔNG TY CỔ PHẦN HASAKI BEAUTY & CLINIC
Địa điểm: Hồ Chí Minh
Lương: Cạnh Tranh
Senior Android Developer - TA160
Ngân Hàng TMCP Việt Nam Thịnh Vượng - VPBANK
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Địa điểm: Hồ Chí Minh
Lương: Cạnh Tranh
Địa điểm: Hà Nội
Lương: 8 Tr - 15 Tr VND
Địa điểm: Hà Nội
Lương: 8 Tr - 15 Tr VND
CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ THƯƠNG MẠI QUỐC TẾ ICOM
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Lập trình viên Mobile tại Hà Nội
CÔNG TY CỔ PHẦN CÔNG NGHIỆP WELDCOM
Địa điểm: Hà Nội
Lương: 15 Tr - 25 Tr VND