Trang chủ Tạp chí Tin tức Scam -Hack Virus Trojan bị phát hiện đã đánh cắp mật khẩu từ nhiều...

Virus Trojan bị phát hiện đã đánh cắp mật khẩu từ nhiều ví tiền điện tử

Tội phạm mạng đã tung ra một phần mềm độc hại mới được hình thành để đánh cắp dữ liệu từ ví tiền điện tử. ThreatLabZ, một nhóm chuyên gia bảo mật của Zscaler, đã xác định phần mềm độc hại là RAT (Trojan cho phép hacker giám sát và kiểm soát từ xa), và họ đặt tên nó là InnfiRAT.

virus-trojan

Phần mềm độc hại tiếp tục phát triển

Phần mềm độc hại sử dụng các phương pháp backdoors để có quyền truy cập trái phép vào máy tính và các thiết bị điện tử khác tiếp tục là một mối đe dọa đáng gờm. Malwarebytes Labs, một công ty an ninh mạng, trong báo cáo “Trạng thái phần mềm độc hại năm 2019” đã nhấn mạnh rằng hai loại mã độc chính bao gồm cryptominer và trojan. Và báo cáo cũng dự đoán năm 2019 là năm ra đời của nhiều thủ đoạn và mối đe dọa mới.

Giờ đây, Zscaler, một nhóm chuyên gia an ninh mạng khác, đã xác định được mối đe dọa mới chống lại việc bảo vệ dữ liệu riêng tư. Được viết bằng ngôn ngữ lập trình .NET, InnfiRAT đã được gán mác là một loại virus trojan mới được thiết kế để thực hiện các tác vụ cụ thể như đánh cắp thông tin cá nhân từ ví tiền điện tử của người dùng. Các nhà nghiên cứu của Zscaler chỉ ra rằng:


“Phần mềm độc hại InnfiRAT mới sẽ đánh cắp dữ liệu của ví tiền điện tử và thu thập thông tin từ các phiên trình duyệt mở”.

“InnfiRAT được lập trình để tìm kiếm thông tin về tiền điện tử, chẳng hạn như Bitcoin và Litecoin. InnfiRAT cũng lấy browser cookie để đánh cắp tên người dùng và mật khẩu được lưu trữ, cũng như dữ liệu phiên”.

Hơn nữa, innfiRAT sử dụng chức năng Screenshot của mình để trích xuất thông tin từ các cửa sổ đang mở trong khi kiểm tra các ứng dụng khác đang chạy trên hệ thống được nhắm mục tiêu. Nó thậm chí còn kiểm tra các chương trình chống vi-rút đang hoạt động.

Theo các nhà nghiên cứu, sau đó RAT sẽ truyền dữ liệu bị đánh cắp đến trung tâm chỉ huy và kiểm soát của nó và chờ chỉ dẫn thêm. Ví dụ, các hướng dẫn này có thể yêu cầu RAT tải xuống thông tin bổ sung từ máy tính được nhắm mục tiêu.

Người dùng crypto lại bị nhắm mục tiêu một lần nữa

Đối với các thành viên của cộng đồng tiền điện tử, các mối đe dọa an ninh mạng liên quan đến các phương thức backdoor không phải là mới. Chẳng hạn, vào tháng 10 năm 2018, Thomas Reed, Giám đốc của Mac & Mobile, tại Malwarebytes đã báo cáo về ứng dụng “ticker” tiền điện tử Mac. Một khi đã khởi chạy, nó sẽ lây nhiễm hai backdoor phổ rộng nguồn mở: EvilOSX và EggShell.

Mục đích của phần mềm độc hại này chưa được xác định. Tuy nhiên, Reed tin rằng, rất có thể phần mềm độc hại được thiết kế để đánh cắp tiền kỹ thuật số từ ví tiền điện tử.

Tội phạm mạng lan truyền hầu hết các virus máy tính thông qua các tệp đính kèm email. Do đó, nhóm bảo mật ThreatLabZ của Zscaler nhấn mạnh các cách thực hành tốt nhất cho các tệp đính kèm email, “như mọi khi, không tải xuống các chương trình hoặc mở các tệp đính kèm không phải từ một nguồn đáng tin cậy”.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

MỚI CẬP NHẬT

sol-tang-gia

Solana (SOL) tăng vọt 20% trong tuần qua – Đà phục hồi đã thực...

Solana (SOL) đã ghi nhận mức tăng trưởng ấn tượng 20% trong tuần qua, được thúc đẩy bởi các tín hiệu kỹ thuật tích...

Sự thay đổi của Stablecoin: 1,52 tỷ USD chuyển đến TRON khi Ethereum “chảy...

Dòng vốn đang chảy khỏi Ethereum (ETH) và hướng đến Tron (TRX), báo hiệu sự thay đổi đáng kể trong hành vi của người...

CEO Mantra có kế hoạch đốt token của nhóm phát triển để lấy lại...

CEO Mantra, John Mullin, cho biết ông đang có kế hoạch đốt tất cả số token của nhóm phát triển để giành lại lòng...
Meme Coin trên Solana liệu có hồi sinh

Meme Coin trên Solana liệu có hồi sinh khi khối lượng giao dịch tăng...

Sau một thời gian dài suy giảm, các đồng meme coin của Solana đang dần lấy lại động lực tăng trưởng mạnh mẽ. Khối...

Value Creation sắp mua thêm 100 triệu yên Bitcoin

Công ty công nghệ niêm yết công khai tại Nhật Bản – Value Creation – vừa công bố kế hoạch mua thêm 100 triệu...
xrp

XRP tăng 15% nhờ tin đồn ETF – Liệu quý 2 có tiếp tục...

Ripple (XRP) đã ghi nhận đà phục hồi ấn tượng trên biểu đồ hàng tuần sau khi rơi xuống dưới mốc 0,95 đô la, chủ...

Quỹ Solana ETF tại Canada của 3iQ chọn Figment làm nhà cung cấp dịch...

Nhà cung cấp cơ sở hạ tầng blockchain Figment đã được chọn làm nhà cung cấp staking cho quỹ Solana ETF mới được 3iQ...

Trump chuẩn bị ra mắt game tiền điện tử phong cách Monopoly

Tổng thống Mỹ Donald Trump đang tiến sâu hơn vào thế giới tài sản số thông qua một dự án mới kết hợp giữa...

Thị phần Ethereum lao dốc – Cảnh báo giá ETH có thể giảm sâu...

Thị phần Ether (ETH) tiến sát mức thấp nhất mọi thời đại khi mô hình kỹ thuật cổ điển báo hiệu nguy cơ điều...
VanEck đề xuất trái phiếu kho bạc liên kết với Bitcoin

VanEck đề xuất trái phiếu kho bạc liên kết với Bitcoin để bù đắp...

Matthew Sigel, trưởng bộ phận nghiên cứu tài sản kỹ thuật số của VanEck, đã đề xuất việc giới thiệu "BitBonds," một công cụ...
btc-phuc-hoi

Bitcoin phục hồi mạnh, nhưng $90.000 có thể là giới hạn – Tại sao?

Sau hai tháng điều chỉnh liên tiếp với mức giảm lần lượt 17,39% trong tháng 2 và 2,3% trong tháng 3, Bitcoin đã khởi...

ETF Bitcoin rút ròng 872 triệu USD: Quan tâm suy giảm hay chỉ là...

Trong giai đoạn từ ngày 3 đến 10 tháng 4, các quỹ ETF Bitcoin giao ngay đã ghi nhận tổng dòng tiền rút ròng...

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài...

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp...
“Pi Network có thể là cái tên tiếp theo” sau sự sụp đổ của Mantra

Nhà phân tích cảnh báo: “Pi Network có thể là cái tên tiếp theo”...

Sự sụp đổ thảm khốc của token OM thuộc dự án Mantra, với giá trị giảm hơn 90% chỉ trong vài phút và xóa...

CEO của DeFiance: ‘Không thể đầu tư’ tiền điện tử nếu các sàn giao...

Một giám đốc đầu tư tiền điện tử đã chỉ ra rằng vấn đề nghiêm trọng nhất của thị trường hiện nay chính là...

Google Authenticator là gì? Hướng dẫn sử dụng chi tiết cài đặt bảo mật...

Google Authenticator là một ứng dụng xác thực hai yếu tố (2FA) do Google phát triển, giúp tăng cường bảo mật cho các tài...