Вредоносное ПО, способный заменять адреса биткоин- и еthereum-кошельков, копируемые в буфер обмена, на адреса хакера, был замаскирован под полноценный криптовалютный кошелек MetaMask и находился в магазине приложений Google Play, заявил эксперт компании Eset Лукасом Стефанко.
Как пояснил Стефанко, первичной целью Android/Clipper.C является кража данных, необходимых для получения доступа к сбережениям пользователей в блокчейне еthereum, сообщает Ttrcoin.
Стефанко обнаружил вирус вскоре после его появления в Google Play 1 февраля. К настоящему моменту приложение было удалено. Эксперт отметил, что подобный клиппер попал в официальный магазин приложений впервые.