這款惡意App偽裝成名叫“MetaMask”的服務,它能用攻擊者的錢包地址修改輸入Android剪貼板的地址。當用戶將自己的數(shù)字貨幣轉(zhuǎn)入選中的錢包時,資金就會流入攻擊者的錢包。
自2017年以來,這類軟件一直威脅Windows用戶。去年曾經(jīng)出現(xiàn)過名叫Satori的惡意軟件,它能感染挖礦計算機,原理和修改錢包地址差不多。去年8月,一個基于Android的該類惡意軟件在第三方市場傳播。
而MetaMask的設計從表面上看是讓瀏覽器運行支持以太坊的App。實際上惡意App竊取身份信息,然后盜取以太坊資金。當用戶將錢包地址復制到剪貼版時,它能用攻擊者的地址更換原地址。