Virus Trojan bị phát hiện đã đánh cắp mật khẩu từ nhiều ví tiền điện tử

Updated: 22/09/2019 at 6:30

Tội phạm mạng đã tung ra một phần mềm độc hại mới được hình thành để đánh cắp dữ liệu từ ví tiền điện tử. ThreatLabZ, một nhóm chuyên gia bảo mật của Zscaler, đã xác định phần mềm độc hại là RAT (Trojan cho phép hacker giám sát và kiểm soát từ xa), và họ đặt tên nó là InnfiRAT.

virus-trojan

Phần mềm độc hại tiếp tục phát triển

Phần mềm độc hại sử dụng các phương pháp backdoors để có quyền truy cập trái phép vào máy tính và các thiết bị điện tử khác tiếp tục là một mối đe dọa đáng gờm. Malwarebytes Labs, một công ty an ninh mạng, trong báo cáo “Trạng thái phần mềm độc hại năm 2019” đã nhấn mạnh rằng hai loại mã độc chính bao gồm cryptominer và trojan. Và báo cáo cũng dự đoán năm 2019 là năm ra đời của nhiều thủ đoạn và mối đe dọa mới.

Giờ đây, Zscaler, một nhóm chuyên gia an ninh mạng khác, đã xác định được mối đe dọa mới chống lại việc bảo vệ dữ liệu riêng tư. Được viết bằng ngôn ngữ lập trình .NET, InnfiRAT đã được gán mác là một loại virus trojan mới được thiết kế để thực hiện các tác vụ cụ thể như đánh cắp thông tin cá nhân từ ví tiền điện tử của người dùng. Các nhà nghiên cứu của Zscaler chỉ ra rằng:


“Phần mềm độc hại InnfiRAT mới sẽ đánh cắp dữ liệu của ví tiền điện tử và thu thập thông tin từ các phiên trình duyệt mở”.

“InnfiRAT được lập trình để tìm kiếm thông tin về tiền điện tử, chẳng hạn như Bitcoin và Litecoin. InnfiRAT cũng lấy browser cookie để đánh cắp tên người dùng và mật khẩu được lưu trữ, cũng như dữ liệu phiên”.

Hơn nữa, innfiRAT sử dụng chức năng Screenshot của mình để trích xuất thông tin từ các cửa sổ đang mở trong khi kiểm tra các ứng dụng khác đang chạy trên hệ thống được nhắm mục tiêu. Nó thậm chí còn kiểm tra các chương trình chống vi-rút đang hoạt động.

Theo các nhà nghiên cứu, sau đó RAT sẽ truyền dữ liệu bị đánh cắp đến trung tâm chỉ huy và kiểm soát của nó và chờ chỉ dẫn thêm. Ví dụ, các hướng dẫn này có thể yêu cầu RAT tải xuống thông tin bổ sung từ máy tính được nhắm mục tiêu.

Người dùng crypto lại bị nhắm mục tiêu một lần nữa

Đối với các thành viên của cộng đồng tiền điện tử, các mối đe dọa an ninh mạng liên quan đến các phương thức backdoor không phải là mới. Chẳng hạn, vào tháng 10 năm 2018, Thomas Reed, Giám đốc của Mac & Mobile, tại Malwarebytes đã báo cáo về ứng dụng “ticker” tiền điện tử Mac. Một khi đã khởi chạy, nó sẽ lây nhiễm hai backdoor phổ rộng nguồn mở: EvilOSX và EggShell.

Mục đích của phần mềm độc hại này chưa được xác định. Tuy nhiên, Reed tin rằng, rất có thể phần mềm độc hại được thiết kế để đánh cắp tiền kỹ thuật số từ ví tiền điện tử.

Tội phạm mạng lan truyền hầu hết các virus máy tính thông qua các tệp đính kèm email. Do đó, nhóm bảo mật ThreatLabZ của Zscaler nhấn mạnh các cách thực hành tốt nhất cho các tệp đính kèm email, “như mọi khi, không tải xuống các chương trình hoặc mở các tệp đính kèm không phải từ một nguồn đáng tin cậy”.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Chainlink (LINK) đang thể hiện sức mạnh ấn tượng gần đây. LINK khởi đầu tháng 8 với nến tuần “khủng” tăng 35,34%, bỏ xa mức 21% của Ethereum (ETH). Tính từ đầu tháng, LINK đã tăng 42%, gần gấp đôi mức tăng của ETH. Điểm đáng chú ý nhất nằm... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang hoạt động thuận lợi dưới sự lãnh đạo thân thiện với tiền điện tử của tân Chủ tịch Paul Atkins. Động thái mới nhất của cơ quan này là chấp nhận hồ sơ cho Invesco Galaxy Spot Solana ETF... ...

Theo Báo cáo Bitcoin Intelligence mới đây, tăng trưởng dài hạn của Bitcoin vẫn ở mức “đột phá”. Ngay cả khi so sánh với các tài sản lớn khác, quỹ đạo của nó vẫn nổi bật. Báo cáo so sánh tốc độ tăng trưởng kép hàng năm (CAGR) trong 10... ...

Những nhà đầu tư trung thành nhất của Cardano đang đi ngược xu hướng chốt lời thông thường, kiên trì gia tăng lượng ADA nắm giữ ngay cả khi giá và các chỉ báo nhiệt của thị trường đều tăng cao. Dữ liệu từ Alpharactal cho thấy, nhóm nhà đầu... ...

Số lượng giao dịch Ethereum đang tăng lên trong bối cảnh ETH đang tiến gần đến mốc $5.000. Tuy nhiên, sự cạnh tranh ngày càng gia tăng đang làm giảm doanh thu mạng lưới và ảnh hưởng đến mức độ quan tâm của người dùng. Theo Nansen, số lượng giao... ...

Thị trường tiền điện tử đã ghi nhận mức tăng 2,31% trong vòng 24 giờ qua, nâng tổng vốn hóa thị trường lên 4,11 nghìn tỷ USD. Khối lượng giao dịch hàng ngày cũng tăng mạnh 30,31%, đạt 237,92 tỷ USD, theo thông tin từ CoinMarketCap. Việc công bố dữ... ...

Giá Solana (SOL) đã chạm mốc 205 đô la vào thứ Ba, sau khi tăng 18% trong vòng chưa đầy hai ngày. Sự tăng trưởng mạnh mẽ này đã kích thích những suy đoán về khả năng SOL có thể tiếp tục mở rộng đà tăng lên mức 250 đô... ...

Bitcoin (BTC) đã bứt phá lên trên mốc 122.000 USD trong phiên giao dịch thứ Tư, cho thấy phe bò vẫn duy trì áp lực mạnh mẽ. Việc liên tục thử thách vùng kháng cự thường khiến “lá chắn” này yếu đi, qua đó mở ra cơ hội để BTC... ...

Nền tảng khởi chạy memecoin trên Solana – Pump.fun – đã đẩy mạnh chương trình mua lại token gốc PUMP kể từ sau đợt ICO vào tháng trước, huy động khoảng 600 triệu USD. Mặc dù doanh thu từ phí nền tảng – nguồn vốn chính cho chương trình – đang... ...

Sự thống trị của Bitcoin (BTC.D) đã giảm xuống mức thấp nhất trong 7 tháng. Sự sụt giảm này trùng hợp với việc chỉ số altcoin gia tăng, dẫn đến những suy đoán về sự khởi đầu của một mùa altcoin. Tuy nhiên, Ray Youssef, CEO của nền tảng tiền... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode