Trang chủ Tạp chí Tin tức Scam -Hack 13 app bị xóa sau khi phát hiện bị cài cắm Trojan

13 app bị xóa sau khi phát hiện bị cài cắm Trojan

Theo nghiên cứu của công ty an ninh mạng ESET, một kế hoạch tinh vi cài cắm các ứng dụng Trojan được ngụy trang dưới dạng ví tiền điện tử phổ biến đã bị phát hiện.

13 ứng dụng đã bị xóa khi phát hiện thấy Trojan bị cài cắm vào

Kế hoạch độc hại nói trên nhắm vào các thiết bị di động sử dụng hệ điều hành Android hoặc Apple (iOS). Theo đó, điện thoại của nạn nhân sẽ bị xâm phạm nếu người dùng tải xuống ứng dụng giả mạo. Theo nghiên cứu của ESET, các ứng dụng độc hại này được phân phối thông qua các trang web giả và bắt chước các ví tiền điện tử hợp pháp, bao gồm MetaMask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken và OneKey.

Công ty cũng đã phát hiện ra 13 ứng dụng độc hại mạo danh ví Jaxx Liberty, có sẵn trên Google Play Store. Kể từ đó, Google đã xóa các ứng dụng vi phạm, đã được cài đặt hơn 1.100 lần. Tuy nhiên, vẫn còn nhiều ứng dụng khác đang ẩn nấp trên các trang web và nền tảng truyền thông xã hội khác.

Những kẻ đứng sau âm mưu này đã phổ biến sản phẩm của họ thông qua các nhóm trên Facebook và Telegram, với ý định đánh cắp tiền điện tử từ các nạn nhân. ESET tuyên bố đã phát hiện ra “hàng chục ứng dụng ví tiền điện tử bị cài Trojan từ tháng 5 năm 2021. Họ cho rằng kế hoạch này chủ yếu nhắm mục tiêu vào người dùng Trung Quốc bởi hầu như các ứng dụng đều được tải xuống từ các trang web của Trung Quốc.

Chuyên viên nghiên cứu đã làm sáng tỏ kế hoạch, Lukáš Štefanko, nói rằng vẫn có những mối đe dọa khác, chẳng hạn như chế độ tự động gửi các cụm từ bảo mật đến máy chủ của kẻ tấn công thông qua sử dụng các kết nối không an toàn.

“Điều này đồng nghĩa, tiền của nạn nhân có thể bị đánh cắp không chỉ bởi kẻ đứng sau âm mưu này mà còn bởi một kẻ tấn công khác, đang nghe trộm trên cùng một mạng”.

Các ứng dụng ví giả mạo hoạt động hơi khác một chút tùy thuộc vào nơi chúng được cài đặt. Trên Android, nó nhắm mục tiêu đến một loại tiền điện tử mới mà người dùng có thể chưa giao dịch trước đó và nhắc người dùng cài đặt ví thích hợp. Đồng nghĩa, người dùng có thể cài đặt đồng thời hai ví, ví chính hãng và ví Trojan. Đối với điện thoại thuộc hệ điều hành iOS, kế hoạch này sẽ ít gây ra mối đe dọa hơn vì hầu hết người dùng đều dựa vào chế độ xác minh của App Store khi cài đặt ứng dụng.

ESET khuyên các nhà đầu tư và trader tiền điện tử chỉ cài đặt ví từ các nguồn đáng tin cậy được liên kết với trang web chính thức của sàn giao dịch hoặc công ty.

Vào tháng 2, Google Cloud đã công bố hệ thống Phát hiện Đe dọa Máy ảo (VMTD) , hệ thống này sẽ quét và phát hiện phần mềm độc hại “cryptojacking” được thiết kế để chiếm đoạt tài nguyên để khai thác tiền điện tử. Theo báo cáo tháng 1 của Chainalysis, tiền điện tử chiếm 73% tổng giá trị mà các ví và địa chỉ liên quan đến phần mềm độc hại nhận được từ năm 2017 đến năm 2021.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

MỚI CẬP NHẬT

JPMorgan khuyến cáo thận trọng khi thị trường tiền điện tử đang bấp bênh

Trong đánh giá gần đây của các nhà phân tích JPMorgan, tương lai của tiền điện tử dường như không chắc chắn. Bất chấp...

[QC] Dự đoán giá tiền điện tử Bitbot 2024 – 2030: Tại sao các...

Khi thị trường tiền điện tử xôn xao về sự kiện halving Bitcoin gần đây, các nhà phân tích đang chuyển trọng tâm...

‘Mr.100’ mua 4.100 Bitcoin lần đầu tiên kể từ halving – BTC đã chạm...

Trong bối cảnh giá Bitcoin điều chỉnh hậu halving, cá voi Bitcoin “Mr. 100” đã tiến hành mua dip lần đầu tiên kể từ sự...

Bị chỉ trích, EigenLayer tung ra airdrop EIGEN trị giá 1.000 đô la cho...

Trong bối cảnh EigenLayer gây tranh cãi về chiến lược airdrop và bị chỉ trích là VC scam chỉ muốn hút thanh khoản, Eigen...

Thượng nghị sĩ Mỹ Elizabeth Warren: Chính phủ Iran có thể tài trợ cho...

Trong bối cảnh căng thẳng leo thang ở Trung Đông khi Iran và Israel sa lầy vào vòng xoáy tấn công - đáp trả,...

Michael Saylor dự đoán SEC sẽ chỉ định Ethereum là chứng khoán và từ...

Trong bối cảnh Ethereum Foundation và các công ty có liên quan đến Ethereum trở thành mục tiêu thực thi của Ủy ban chứng...

Coinbase báo cáo doanh thu vượt kỳ vọng, đạt 1,64 tỷ USD trong quý...

Sàn giao dịch tiền điện tử Coinbase đã báo cáo doanh thu 1,64 tỷ USD trong quý đầu tiên, vượt kỳ vọng ban đầu...

[QC] BONK làm lu mờ WIF trong đợt phục hồi memecoin mới nhất; Rebel...

BONK bơm 14% trong một tuần, nhưng các chuyên gia tin rằng sắp có một đợt điều chỉnh giảm. Dogwifhat (WIF) giảm 15% trong một...

Giá Coin hôm nay 03/05: Bitcoin phục hồi về sát $ 60.000, Ethereum đòi...

Bitcoin hồi phục về ngay bên dưới ngưỡng $ 60.000 sau 2 ngày đỏ lửa, với mức tăng hơn 4% trong 24 giờ qua. Biểu...

Friend.tech có thể đang giới thiệu một token không thể chuyển nhượng với mã...

Trong bối cảnh Friend.tech trì hoãn airdrop token FRIEND đến chủ nhật, một tin tức thú vị đã xuất hiện có thể khiến cộng...

Block của Jack Dorsey sẽ sử dụng 10% tổng lợi nhuận Bitcoin để mua...

Đồng sáng lập Twiiter Jack Dorsey cho biết công ty fintech Block Inc. của ông sẽ chuyển 10% lợi nhuận gộp kiếm được từ...

Kusama đạt được cột mốc quan trọng với đợt bán Agile Coretime đầu tiên

Kusama, mạng chim hoàng yến (*canary network) của Polkadot, gần đây đã đánh dấu một cột mốc quan trọng bằng cách bán lô Agile...

Bitcoin L2 chuẩn bị bùng nổ khi Runes làm tắc nghẽn mạng BTC

Nhu cầu về các giải pháp Bitcoin Layer-2 (L2) đã trở nên rõ ràng hơn bao giờ hết sau khi ra mắt giao thức...
Milei Moneda

[QC] PEPE và BONK tìm cách sống sót sau hành động thị trường yếu...

 PEPE đang là mớ hỗn độn tài chính khi giá của nó giảm 22% trong tháng 4, điều này có thể khiến các nhà...

Cơn sốt restaking lan rộng từ Ethereum tới Solana, với sự tham gia của...

Cơn sốt restaking tiền điện tử đang lan rộng từ Ethereum đến Solana, mở ra cơ hội kiếm tiền cho các nhà đầu tư...

[QC] Shiba Inu có giảm giá 18% không? Cá voi đặt cược lớn vào...

Shiba Inu, con cưng của các memecoin, vừa gặp phải trở ngại lớn. Sau khi chạm mức kháng cự 0,000045 USD, nó đã...