13 app bị xóa sau khi phát hiện bị cài cắm Trojan

Updated: 30/03/2022 at 16:21

Theo nghiên cứu của công ty an ninh mạng ESET, một kế hoạch tinh vi cài cắm các ứng dụng Trojan được ngụy trang dưới dạng ví tiền điện tử phổ biến đã bị phát hiện.

13 ứng dụng đã bị xóa khi phát hiện thấy Trojan bị cài cắm vào

Kế hoạch độc hại nói trên nhắm vào các thiết bị di động sử dụng hệ điều hành Android hoặc Apple (iOS). Theo đó, điện thoại của nạn nhân sẽ bị xâm phạm nếu người dùng tải xuống ứng dụng giả mạo. Theo nghiên cứu của ESET, các ứng dụng độc hại này được phân phối thông qua các trang web giả và bắt chước các ví tiền điện tử hợp pháp, bao gồm MetaMask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken và OneKey.

Công ty cũng đã phát hiện ra 13 ứng dụng độc hại mạo danh ví Jaxx Liberty, có sẵn trên Google Play Store. Kể từ đó, Google đã xóa các ứng dụng vi phạm, đã được cài đặt hơn 1.100 lần. Tuy nhiên, vẫn còn nhiều ứng dụng khác đang ẩn nấp trên các trang web và nền tảng truyền thông xã hội khác.

Những kẻ đứng sau âm mưu này đã phổ biến sản phẩm của họ thông qua các nhóm trên Facebook và Telegram, với ý định đánh cắp tiền điện tử từ các nạn nhân. ESET tuyên bố đã phát hiện ra “hàng chục ứng dụng ví tiền điện tử bị cài Trojan từ tháng 5 năm 2021. Họ cho rằng kế hoạch này chủ yếu nhắm mục tiêu vào người dùng Trung Quốc bởi hầu như các ứng dụng đều được tải xuống từ các trang web của Trung Quốc.

Chuyên viên nghiên cứu đã làm sáng tỏ kế hoạch, Lukáš Štefanko, nói rằng vẫn có những mối đe dọa khác, chẳng hạn như chế độ tự động gửi các cụm từ bảo mật đến máy chủ của kẻ tấn công thông qua sử dụng các kết nối không an toàn.

“Điều này đồng nghĩa, tiền của nạn nhân có thể bị đánh cắp không chỉ bởi kẻ đứng sau âm mưu này mà còn bởi một kẻ tấn công khác, đang nghe trộm trên cùng một mạng”.

Các ứng dụng ví giả mạo hoạt động hơi khác một chút tùy thuộc vào nơi chúng được cài đặt. Trên Android, nó nhắm mục tiêu đến một loại tiền điện tử mới mà người dùng có thể chưa giao dịch trước đó và nhắc người dùng cài đặt ví thích hợp. Đồng nghĩa, người dùng có thể cài đặt đồng thời hai ví, ví chính hãng và ví Trojan. Đối với điện thoại thuộc hệ điều hành iOS, kế hoạch này sẽ ít gây ra mối đe dọa hơn vì hầu hết người dùng đều dựa vào chế độ xác minh của App Store khi cài đặt ứng dụng.

ESET khuyên các nhà đầu tư và trader tiền điện tử chỉ cài đặt ví từ các nguồn đáng tin cậy được liên kết với trang web chính thức của sàn giao dịch hoặc công ty.

Vào tháng 2, Google Cloud đã công bố hệ thống Phát hiện Đe dọa Máy ảo (VMTD) , hệ thống này sẽ quét và phát hiện phần mềm độc hại “cryptojacking” được thiết kế để chiếm đoạt tài nguyên để khai thác tiền điện tử. Theo báo cáo tháng 1 của Chainalysis, tiền điện tử chiếm 73% tổng giá trị mà các ví và địa chỉ liên quan đến phần mềm độc hại nhận được từ năm 2017 đến năm 2021.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin đang giao dịch gần mức cao kỷ lục khoảng 120.000 USD, nhưng theo Jurrien Timmer, Giám đốc Toàn cầu về Kinh tế Vĩ mô tại Fidelity, vẫn còn quá sớm để nói về sự chấp nhận rộng rãi. Ông đã so sánh sự phát triển của Bitcoin với cơn... ...

Công ty SharpLink Gaming (SBET), có trụ sở tại bang Minnesota (Mỹ) và hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, đã nâng tổng giá trị cổ phiếu được phép bán ra lên 6 tỷ USD, theo một tài liệu bổ sung gửi lên Ủy ban Chứng... ...

Hạ viện Hoa Kỳ vừa thông qua một loạt dự luật mang tính bước ngoặt nhằm thiết lập khung pháp lý liên bang cho stablecoin và ngành tài sản kỹ thuật số nói chung. Cụ thể, trong phiên họp ngày thứ Năm, Hạ viện đã bỏ phiếu thông qua ba... ...

Dogecoin (DOGE) đang cho thấy những dấu hiệu mạnh mẽ cho một đợt tăng giá, khi các chỉ báo kỹ thuật và số liệu onchain đồng thuận hỗ trợ cho xu hướng tăng. Hiện tại, DOGE đang giao dịch quanh mức $0,21 và hình thành một mô hình đáy đôi... ...

Năm 2024, Đức đã mắc phải một trong những sai lầm tài chính nghiêm trọng nhất trong thập kỷ qua. Quyết định bán sạch toàn bộ số Bitcoin mà quốc gia này nắm giữ – lên tới 50.000 BTC – đã khiến nhiều người phải đặt câu hỏi về chiến... ...

Thị trường memecoin tiếp tục ghi nhận đà tăng trong ngày thứ hai liên tiếp của tuần. Hiện tại, tổng giá trị vốn hóa của toàn bộ các token trong phân khúc này đạt 79,9 tỷ đô la, tương đương mức tăng 7,5% chỉ trong 24 giờ qua. Bài viết... ...

Giá ONDO đã vượt lên khỏi mô hình tam giác giảm kéo dài nhiều tháng, cho thấy động thái đảo chiều xu hướng quan trọng sau giai đoạn hợp nhất trên biểu đồ. Đóng nến hàng ngày trên mốc 0,87 đô la đã xác nhận breakout này và đẩy giá... ...

Aptos (APT) cuối cùng đã thoát khỏi mô hình nêm giảm kéo dài suốt nhiều tháng – một thiết lập kỹ thuật thường báo hiệu khả năng đảo chiều tăng giá. Tại thời điểm viết bài, giá APT đã leo lên mốc 5,2 USD, tăng 13% trong tuần và vượt... ...

Khi tài chính số ngày càng phát triển, ngày càng nhiều nhà đầu tư đang tìm đến tiền điện tử như một kênh đầu tư bền vững. Trong bối cảnh thị trường phức tạp hiện nay, nhà đầu tư thực sự am hiểu biết cách lựa chọn nền tảng phù... ...

Bitcoin “FOMO” đang dần quay trở lại khi người mua mới tăng lượng nắm giữ thêm 140.000 BTC. Một nghiên cứu mới từ công ty phân tích on-chain Glassnode cho thấy dòng “vốn mới” đã bắt đầu đổ vào thị trường Bitcoin. Bitcoin: Người mua mới và xu hướng “mua... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode