Virus Trojan bị phát hiện đã đánh cắp mật khẩu từ nhiều ví tiền điện tử

Updated: 22/09/2019 at 6:30

Tội phạm mạng đã tung ra một phần mềm độc hại mới được hình thành để đánh cắp dữ liệu từ ví tiền điện tử. ThreatLabZ, một nhóm chuyên gia bảo mật của Zscaler, đã xác định phần mềm độc hại là RAT (Trojan cho phép hacker giám sát và kiểm soát từ xa), và họ đặt tên nó là InnfiRAT.

virus-trojan

Phần mềm độc hại tiếp tục phát triển

Phần mềm độc hại sử dụng các phương pháp backdoors để có quyền truy cập trái phép vào máy tính và các thiết bị điện tử khác tiếp tục là một mối đe dọa đáng gờm. Malwarebytes Labs, một công ty an ninh mạng, trong báo cáo “Trạng thái phần mềm độc hại năm 2019” đã nhấn mạnh rằng hai loại mã độc chính bao gồm cryptominer và trojan. Và báo cáo cũng dự đoán năm 2019 là năm ra đời của nhiều thủ đoạn và mối đe dọa mới.

Giờ đây, Zscaler, một nhóm chuyên gia an ninh mạng khác, đã xác định được mối đe dọa mới chống lại việc bảo vệ dữ liệu riêng tư. Được viết bằng ngôn ngữ lập trình .NET, InnfiRAT đã được gán mác là một loại virus trojan mới được thiết kế để thực hiện các tác vụ cụ thể như đánh cắp thông tin cá nhân từ ví tiền điện tử của người dùng. Các nhà nghiên cứu của Zscaler chỉ ra rằng:


“Phần mềm độc hại InnfiRAT mới sẽ đánh cắp dữ liệu của ví tiền điện tử và thu thập thông tin từ các phiên trình duyệt mở”.

“InnfiRAT được lập trình để tìm kiếm thông tin về tiền điện tử, chẳng hạn như Bitcoin và Litecoin. InnfiRAT cũng lấy browser cookie để đánh cắp tên người dùng và mật khẩu được lưu trữ, cũng như dữ liệu phiên”.

Hơn nữa, innfiRAT sử dụng chức năng Screenshot của mình để trích xuất thông tin từ các cửa sổ đang mở trong khi kiểm tra các ứng dụng khác đang chạy trên hệ thống được nhắm mục tiêu. Nó thậm chí còn kiểm tra các chương trình chống vi-rút đang hoạt động.

Theo các nhà nghiên cứu, sau đó RAT sẽ truyền dữ liệu bị đánh cắp đến trung tâm chỉ huy và kiểm soát của nó và chờ chỉ dẫn thêm. Ví dụ, các hướng dẫn này có thể yêu cầu RAT tải xuống thông tin bổ sung từ máy tính được nhắm mục tiêu.

Người dùng crypto lại bị nhắm mục tiêu một lần nữa

Đối với các thành viên của cộng đồng tiền điện tử, các mối đe dọa an ninh mạng liên quan đến các phương thức backdoor không phải là mới. Chẳng hạn, vào tháng 10 năm 2018, Thomas Reed, Giám đốc của Mac & Mobile, tại Malwarebytes đã báo cáo về ứng dụng “ticker” tiền điện tử Mac. Một khi đã khởi chạy, nó sẽ lây nhiễm hai backdoor phổ rộng nguồn mở: EvilOSX và EggShell.

Mục đích của phần mềm độc hại này chưa được xác định. Tuy nhiên, Reed tin rằng, rất có thể phần mềm độc hại được thiết kế để đánh cắp tiền kỹ thuật số từ ví tiền điện tử.

Tội phạm mạng lan truyền hầu hết các virus máy tính thông qua các tệp đính kèm email. Do đó, nhóm bảo mật ThreatLabZ của Zscaler nhấn mạnh các cách thực hành tốt nhất cho các tệp đính kèm email, “như mọi khi, không tải xuống các chương trình hoặc mở các tệp đính kèm không phải từ một nguồn đáng tin cậy”.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sau một khoảng thời gian dài trì trệ, thị trường altcoin cuối cùng có thể đang cho thấy những dấu hiệu phục hồi, ít nhất là theo nhận định của nhà phân tích nổi tiếng Michael van de Poppe. Các chỉ báo kỹ thuật gần đây cho thấy, thị trường... ...

Sau nhiều tháng đi ngang, với sự yên ả và không có sự thay đổi đáng kể về giá cả, thị trường crypto đang dần xuất hiện những dấu hiệu tích cực. Một số chuyên gia bắt đầu tin rằng XRP có thể là đồng tiền “khởi động” mùa altcoin... ...

James Wynn, một trader nổi bật trong không gian crypto, đã thu hút sự chú ý khi quay lại với chiến lược giao dịch đòn bẩy cao, mở một vị thế Short Bitcoin trị giá 1,49 triệu đô la với tỷ lệ đòn bẩy lên đến 40x. Động thái này... ...

Trong những ngày gần đây, biểu đồ nến hàng ngày của Dogecoin (DOGE) cho thấy một giai đoạn củng cố rõ rệt, với sự do dự quanh đường EMA 9 ngày, chỉ ra sự thiếu quyết đoán trong xu hướng giá. Dù đã có những nỗ lực đột phá, giá... ...

Bitcoin rơi vào trạng thái cân bằng kỹ thuật trong tuần này. Cụ thể, chỉ báo Futures Taker CVD 90 ngày đã chuyển sang trung lập, cho thấy mức độ cạnh tranh giữa lệnh Long và Short đang cân bằng. Sau nhiều tuần chịu áp lực theo một hướng nhất... ...

Việc Huione Guarantee đột ngột đóng cửa đã gây ra một cú sốc lớn đối với thị trường ký quỹ số — một mạng lưới ngầm liên kết với vô số kẻ lừa đảo trực tuyến, tổ chức rửa tiền và môi giới dữ liệu bị đánh cắp hoạt động... ...

Hoạt động tích lũy Ethereum (ETH) từ các cá voi tiếp tục gia tăng, bất chấp tín hiệu on-chain suy yếu. Các tổ chức lớn vẫn mạnh tay gom hàng triệu đô la ETH, cho thấy niềm tin dài hạn dù tâm lý thị trường hiện tại còn dè dặt.... ...

Trong tháng qua, HBAR đã trải qua những biến động mạnh, loay hoay tìm lại đà tăng sau chuỗi giảm giá liên tiếp và vẫn chưa thể thoát khỏi xu hướng đi xuống kéo dài hơn sáu tuần. Dẫu vậy, altcoin này vẫn đang ở trong một giai đoạn then... ...

Theo báo cáo mới công bố hôm thứ Sáu của TRM Labs – công ty chuyên phân tích dữ liệu blockchain, tổng giá trị tiền điện tử bị đánh cắp trong nửa đầu năm 2025 đã đạt mức kỷ lục 2,1 tỷ USD. Đáng chú ý, các nhóm hacker được... ...

Các nhà đầu tư đã theo dõi chặt chẽ hiệu suất mới nhất của giá Cardano (ADA), với một loạt các dự đoán tăng giá làm dấy lên sự quan tâm của thị trường. Đợt phục hồi mới nhất của ADA đã củng cố thêm niềm tin từ những người... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode