![](https://www.kv.by/sites/default/files/styles/post_picture/public/pictures/mainimage/2019/02/image001.jpg?itok=yF_zVUHt)
ESET обнаружила в Google Play приложение-клиппер, подменяющее данные в буфере обмена. Вредоносная программа была замаскирована под MetaMask — сервис для хранения и управления криптовалютой. Угрозу обнаружил специалист по безопасности ESET Лукас Стефанко.
Целью злоумышленников была кража данных, необходимых для получения доступа к криптокошелькам пользователей. Так, приложение-клиппер заменяло адреса Bitcoin- и Ethereum-кошельков пользователей на адреса мошенников.
Впервые активность вирусов-клипперов была зафиксирована в 2017 году и представляла угрозу только для пользователей Windows. Однако в августе 2018 года мошенники стали распространять вредоносные программы и среди пользователейAndroid, используя магазин приложений Google Pay.
Напомним, что в ноябре прошлого года эксперты ESET обнаружили приложения, также предназначенные для кражи криптовалюты. Подделки имитировали официальные сервисы NEO, Tether и MetaMask.