Što je Malware Clipper? Kako to utječe na korisnike Androida?

Što je Malware Clipper? Kako to utječe na korisnike Androida?

8. siječnja 2019. korisnici su vidjeli prvu verziju zlonamjernog softvera Clipper u Google Play trgovini. Prerušio se u bezopasnu aplikaciju kako bi prevario ljude da je preuzmu, a zatim je počeo preusmjeravati kriptovalutu vlasniku zlonamjernog softvera.

Ali što je Clipper zlonamjerni softver, kako radi i kako se napadi ovog zlonamjernog softvera mogu izbjeći?

Saznajte više o zlonamjernom softveru Clipper

Što je Clipper malware?

Clipper cilja adrese novčanika kriptovalute u jednoj transakciji. Ova adresa novčanika je kao verzija broja bankovnog računa u kriptovaluti. Ako želite da vam netko plaća kriptovalutom, morate mu dati adresu novčanika, a platitelj je upisuje u svoje podatke o plaćanju.

Clipper otima transakcije kriptovalute mijenjajući prave adrese novčanika s onima koje pripadaju novčaniku kreatora Clippera. Kada korisnici vrše plaćanja s računa kriptovaluta, plaćaju kreatoru Clippera umjesto izvorno predviđenom primatelju.

To može uzrokovati ozbiljnu financijsku štetu ako zlonamjerni softver uspije preoteti transakciju visoke vrijednosti.

Kako Clipper radi

Clipper izvodi ovu zamjenu nadzirući međuspremnik (gdje se pohranjuju kopirani podaci) uređaja zaraženog Clipperom. Svaki put kada korisnik kopira podatke, Clipper provjerava sadrži li međuspremnik adrese novčanika za kriptovalute. Ako jest, Clipper će je zamijeniti adresom kreatora zlonamjernog softvera.

Sada, kada korisnici zalijepe adresu, oni zalijepe adresu napadača umjesto legitimne adrese.

Clipper iskorištava složenu prirodu adresa novčanika. To su dugi nizovi brojeva i slova koji su naizgled nasumično odabrani. Vrlo je mala vjerojatnost da će platitelj shvatiti da je adresa zamijenjena, osim ako je više puta koristio adresu novčanika.

Što je još gore, zbog njegove složenosti korisnici su skloniji kopirati i zalijepiti adresu umjesto da je sami unose pomoću tipkovnice. To je upravo ono što je Clipper želio!

Koliko dugo Clipper postoji?

Sam Clipper nije ništa novo. Pojavio se oko 2017. godine i uglavnom se fokusirao na računala sa sustavom Windows. Od tada se Clipper koji cilja na Android razvija i prodaje na crnom tržištu. Zaražene aplikacije mogu se pronaći na sumnjivim web stranicama.

Takve su stranice bile osnova za zlonamjerni softver Gooligan iz 2016. koji je zarazio više od milijun uređaja.

Ovo je prva verzija aplikacije na Google Play Storeu, službeno zaražena Clipperom. Uspješno učitavanje aplikacije zaražene zlonamjernim softverom u službenu trgovinu aplikacija scenarij je iz snova za distributere zlonamjernog softvera. Aplikacije preuzete iz trgovine Google Play pružaju određeni osjećaj sigurnosti, što ih čini pouzdanijima od aplikacija pronađenih na nasumičnim web stranicama.

To znači da ljudi često preuzimaju i instaliraju aplikacije odavde bez sumnje, što je upravo ono što kreatori zlonamjernog softvera žele.

Koje aplikacije sadrže Clipper?

Što je Malware Clipper? Kako to utječe na korisnike Androida?

Clipper se nalazi u aplikaciji koja se zove MetaMask. To je usluga koja zapravo omogućuje distribuirane aplikacije temeljene na pregledniku za kriptovalutu Ethereum . MetaMask trenutno nema službenu aplikaciju za Android, pa su kreatori zlonamjernog softvera to iskoristili kako bi ljudi pomislili da je službena verzija objavljena.

Ova lažna aplikacija MetaMask učinila je više od zamjene adresa kriptovalute u međuspremniku. Također je tražio podatke o korisničkom Ethereum računu kao dio postavljanja lažnog računa. Nakon što korisnik unese svoje podatke, kreator zlonamjernog softvera imat će sve informacije potrebne za prijavu na račun.

Srećom, zaštitarska tvrtka otkrila je Clipper prije nego što je napravio preveliku štetu. Lažna aplikacija MetaMask postavljena je 1. veljače 2019., ali je prijavljena i uklonjena nešto više od tjedan dana kasnije.

Porast napada na kriptovalute

Iako je ova vrsta napada prilično nova, nije previše iznenađujuća. Kriptovaluta je danas ogroman posao, a s njom dolazi i potencijal za zaradu ogromnih svota novca. Dok je većina ljudi zadovoljna zaradom legalnim putem, uvijek će biti onih koji odluče nezakonito iskorištavati novac drugih.

Kriptovalute su globalno omiljena meta kreatora zlonamjernog softvera. Oni otimaju procesor na uređaju, pretvarajući ga u kriptovalutu za sebe, a da ih primarni korisnik ne otkrije.

Poput ovog primjera zlonamjernog softvera Clipper, sigurnosne su tvrtke otkrile zlonamjerne rudare kriptovaluta koji zlonamjernim softverom zaraze aplikacije u trgovini Google Play. Kao takav, ovo bi mogao biti samo početak zlonamjernog softvera temeljenog na kriptovaluti koji napada korisnike na Android telefonima.

Kako izbjeći napad Clippera?

Ovo može zvučati vrlo zastrašujuće, ali izbjegavanje napada Clippera vrlo je jednostavno. Clipper ovisi o tome da korisnici ne znaju za njegovo postojanje i ignoriraju znakove upozorenja. Razumijevanje načina na koji Clipper radi važno je za njegovu pobjedu. Čitajući ovaj članak, završili ste 90% posla!

Prvo, uvijek provjerite jeste li preuzeli aplikaciju iz trgovine Google Play. Iako Google Play nije savršen, puno je sigurniji od drugih sumnjivih internetskih stranica. Pokušajte izbjegavati web-mjesta koja djeluju kao trgovine aplikacija trećih strana za Android jer postoji veća vjerojatnost da sadrže zlonamjerni softver nego Google Play.

Što je Malware Clipper? Kako to utječe na korisnike Androida?

Prilikom preuzimanja aplikacija na Google Playu, provjerite ukupan broj preuzimanja aplikacije prije instaliranja. Ako aplikacija postoji dulje vrijeme i ima mali broj preuzimanja, preuzimanje može biti rizično. Isto tako, ako aplikacija tvrdi da je mobilna verzija popularne usluge, još jednom provjerite ime programera.

Ako se ime razlikuje (čak i samo malo) od službenog imena programera, to je važan znak upozorenja da nešto nije u redu.

Čak i ako je telefon zaražen Clipperom, korisnici mogu izbjeći napad ako budu oprezniji. Još jednom provjerite svaku adresu novčanika koja će biti zalijepljena kako biste bili sigurni da nije promijenjena usred puta. Ako se adresa koju ste zalijepili razlikuje od kopirane adrese, to znači da Clipper vreba na sustavu.

Pokrenite potpuno skeniranje Android virusa i uklonite sve nedavno instalirane sumnjive aplikacije.

Clipper može biti štetan za svakoga tko rukuje velikim količinama kriptovalute. Složena priroda adresa novčanika, u kombinaciji s tipičnom sklonošću korisnika kopiranju i lijepljenju, daje Clipperu priliku za napad.

Mnogi ljudi možda neće ni shvatiti što su učinili dok ne bude prekasno!

Srećom, pobjeda nad zlonamjernim softverom Clipper je jednostavna: nikada ne preuzimajte sumnjive aplikacije i još jednom provjerite sve poveznice novčanika prije potvrde transakcija.


Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kada Windows prikaže pogrešku "Nemate dopuštenje za spremanje na ovoj lokaciji", to će vas spriječiti u spremanju datoteka u željene mape.

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Syslog Server važan je dio arsenala IT administratora, osobito kada je riječ o upravljanju zapisima događaja na centraliziranoj lokaciji.

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Pogreška 524: Došlo je do isteka vremena je kod HTTP statusa specifičan za Cloudflare koji označava da je veza s poslužiteljem zatvorena zbog isteka vremena.

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Šifra pogreške 0x80070570 uobičajena je poruka o pogrešci na računalima, prijenosnim računalima i tabletima s operativnim sustavom Windows 10. Međutim, pojavljuje se i na računalima s operativnim sustavima Windows 8.1, Windows 8, Windows 7 ili starijim.

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Pogreška plavog ekrana smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ili STOP 0x00000050 je pogreška koja se često pojavljuje nakon instaliranja upravljačkog programa hardverskog uređaja ili nakon instaliranja ili ažuriranja novog softvera, au nekim slučajevima uzrok je pogreška zbog oštećene NTFS particije.

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Interna pogreška Video Scheduler također je smrtonosna pogreška plavog ekrana, ova se pogreška često pojavljuje na Windows 10 i Windows 8.1. Ovaj članak će vam pokazati neke načine za ispravljanje ove pogreške.

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Da biste ubrzali pokretanje sustava Windows 10 i smanjili vrijeme pokretanja, u nastavku su navedeni koraci koje morate slijediti kako biste uklonili Epic iz pokretanja sustava Windows i spriječili pokretanje programa Epic Launcher sa sustavom Windows 10.

3 bolja načina za spremanje datoteka na radnu površinu

3 bolja načina za spremanje datoteka na radnu površinu

Ne biste trebali spremati datoteke na radnu površinu. Postoje bolji načini za pohranu računalnih datoteka i održavanje radne površine urednom. Sljedeći članak pokazat će vam učinkovitija mjesta za spremanje datoteka u sustavu Windows 10.

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Bez obzira na razlog, ponekad ćete morati prilagoditi svjetlinu zaslona kako bi odgovarala različitim uvjetima osvjetljenja i namjenama. Ako trebate promatrati detalje slike ili gledati film, morate povećati svjetlinu. Nasuprot tome, možda ćete htjeti smanjiti svjetlinu kako biste zaštitili bateriju prijenosnog računala.

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

Budi li se vaše računalo nasumično i pojavljuje li se prozor s natpisom "Provjeravam ažuriranja"? Obično je to zbog programa MoUSOCoreWorker.exe - Microsoftovog zadatka koji pomaže u koordinaciji instalacije Windows ažuriranja.