Trang chủ Tạp chí Tin tức Scam -Hack Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm...

Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm độc hại EventBot đe dọa

Công ty nghiên cứu bảo mật Cybereason đã phát hiện ra một loại trojan Android mới đang nhắm mục tiêu vào các ứng dụng ngân hàng và chuyển tiền. Phần mềm độc hại, được gọi là EventBot có thể thu thập dữ liệu nhạy cảm và thậm chí chặn tin nhắn SMS 2FA.

EventBot

Hàng chục ứng dụng và ví tiền điện tử Android đã bị EventBot nhắm đến, bao gồm Coinbase, CoinMarketCap, Mycelium Wallet, CoinGecko, CEX.IO, Block portfolio, BitPay,… Tham khảo danh sách đầy đủ tại đây.

EventBot nhắm đến các ứng dụng tài chính và ngân hàng trên Android

Bảo mật của vài chục ứng dụng Android đã bị xâm phạm do một loại phần mềm độc hại mới. Theo báo cáo từ công ty nghiên cứu bảo mật Cyberory, phần mềm độc hại lần đầu tiên bị phát hiện vào tháng 3 và khác biệt đáng kể so với phiên bản trước đây vì hầu hết các mã đều được viết từ scratch.

EventBot đang được phát triển tích cực, với các phiên bản mới có cải tiến và khả năng mới được phát hành mỗi vài ngày. Trong một email, Cybereason giải thích rằng phần mềm độc hại giả mạo như một ứng dụng hợp pháp mặc dù hiện tại nó không được tìm thấy trên Google Play Store.

Sau khi được người dùng không nghi ngờ cài đặt, EventBot tiếp tục lạm dụng tính năng trợ năng của Android để truy cập thông tin người dùng, thông tin hệ thống và dữ liệu được lưu trữ trong các ứng dụng khác. Phần mềm độc hại thậm chí có thể chặn tin nhắn SMS được gửi tới điện thoại của người dùng như một phần xác thực hai yếu tố (2FA).

“Nhóm Cybereason Nocturnus đã kết luận rằng EventBot có thể nhắm mục tiêu gần 300 ứng dụng tài chính ngân hàng khác nhau, phần lớn trong số đó là các ứng dụng sàn giao dịch tiền điện tử và ngân hàng châu Âu”.

Các công ty tiền điện tử lớn dễ bị EventBot tấn công

Trong cuộc điều tra, Cybereason đã cố gắng xác định người đứng sau EventBot nhưng thấy rằng phần mềm độc hại vẫn đang trong giai đoạn phát triển nên rất có thể không sử dụng cho các cuộc tấn công lớn.

Và mặc dù không có khoản tiền bị mất nào được báo cáo cho loại tấn công này cho đến nay nhưng một số công ty tiền điện tử lớn nhất, bao gồm ví và sàn giao dịch, vẫn dễ bị EventBot tấn công trong tương lai. Tại phần phụ lục của báo cáo bảo mật, Cybereason đã liệt kê tất cả các công ty bị phần mềm độc hại nhắm đến.

Danh sách này bao gồm 296 ứng dụng ngân hàng và tài chính khác nhau, bao gồm PayPal Business, Revolut, Barclays, UniCredit, Lloyd’s, HSBC UK, Santander UK, Transferwise, … Ngoài các ứng dụng Android cho một số ngân hàng lớn nhất thế giới, danh sách này còn bao gồm vô số các công ty tiền điện tử.

Một số người chơi lớn nhất trong ngành như Coinbase đã bị phần mềm độc hại nhắm mục tiêu. Báo cáo của Cybereason liệt kê các sàn giao dịch CEX.IO, Changelly, Poloniex, WazirX, Bitstamp và Bitpanda dễ bị EventBot tấn công. Các ứng dụng theo dõi coin như CoinGecko, CoinMarketCap và Blockfolio cũng là mục tiêu và ít nhất một chục ví tiền điện tử di động khác nhau. Ví Bitcoin.com, Mycelium, Enjin, Electroneum, Ví Atomic, Paxful và MyEtherWallet chỉ là một số ví đó.

Công ty khuyên người dùng không nên tải ứng dụng di động từ các nguồn không chính thức hoặc trái phép và sử dụng các giải pháp bảo vệ thiết bị di động nếu nghi ngờ ứng dụng bị nhiễm phần mềm độc hại.

Lưu trữ nhiều tiền điện tử trong ví di động hơn so với ví tiền vật lý là không nên. Hãy bảo quản crypto một cách an toàn trong ví phần cứng đáng tin cậy.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

5 lý do tại sao airdrop của Hamster Kombat lại thất bại

Vào ngày 26 tháng 9 năm 2024, Hamster Kombat, một game Telegram tap-to-earn nổi tiếng, đã chính thức ra mắt giao dịch token gốc...
Changpeng Zhao

Changpeng Zhao đăng một bài viết dài đầu tiên sau khi được tự do

Cựu CEO Binance, Changpeng Zhao (CZ), đã đăng một bài viết dài đầu tiên của mình sau khi được tự do.  Với giá trị tài...
altcoin

3 altcoin tăng giá được dự đoán sẽ vượt trội hơn Bitcoin vào tháng...

Bitcoin (BTC) thống trị các trang báo trong hầu hết năm 2024 khi giá của nó vượt trội hơn phần lớn các altcoin hàng...

Đây là 2 trụ cột chính đang định hình vai trò của Ethereum trong...

Coinshares đã công bố một báo cáo cho thấy rằng vai trò của Ethereum (ETH) trong lĩnh vực tiền điện tử đang được xác...

Thị trường đặt cược vào việc Fed Hoa Kỳ cắt giảm lãi suất thêm...

Thị trường tài chính đang ghi nhận sự bùng nổ, cùng với các cuộc thảo luận sôi nổi về khả năng Cục Dự trữ...

Space Nation tung ra game blockchain mới trên Immutable zkEVM

Space Nation, thương hiệu truyền thông đa phương tiện đang phát triển, vừa chính thức ra mắt game nhập vai trực tuyến nhiều người...

Nhà đầu tư thiếu kiên nhẫn hoảng loạn bán memecoin MOODENG, bỏ lỡ cơ...

Dữ liệu từ Solscan.io cho thấy một nhà đầu tư không may đã hoảng loạn bán 21 triệu token MOODENG, bỏ lỡ cơ hội...

Điểm tin tuần 23/09-29/09: Bitcoin vượt $66.000 – Trung Quốc bơm 140 tỷ USD...

Trong tuần qua, Bitcoin đã ghi nhận mức tăng khoảng 4,4%, nhảy vọt từ dưới $63.000 lên $66.000 và chạm đỉnh cục bộ quanh...

Token game Telegram này có thể tăng hơn 40% dựa trên chỉ báo xu...

Nhà phân tích Ali Martinez đã chỉ ra rằng một token trò chơi dựa trên Telegram Notcoin (NOT) đang nhấp nháy tín hiệu tăng...

Cá voi tiền điện tử mất 32 triệu đô la spWETH trong một cuộc...

Một ví có đuôi "e57" đã trở thành nạn nhân của một cuộc tấn công phishing tinh vi vào ngày 27 tháng 9, dẫn...

Cộng đồng chủ nợ FTX phẫn nộ khi chỉ có thể nhận lại ’10-25%...

Theo các tài liệu phá sản mới được sửa đổi do chủ nợ FTX, Sunil Kavuri, công bố, các chủ nợ của FTX chỉ...
Năm 2024 có phải là năm DOGS hay Raboo soán ngôi Shiba Inu không?

[QC] Năm 2024 có phải là năm DOGS hay Raboo soán ngôi Shiba Inu...

  Meme coin đang chứng kiến sự trở lại ấn tượng, với Shiba Inu tăng vọt 49% trong tuần qua. Giá của DOGS cũng...
Binance

Binance đứng đầu các công ty công nghệ tài chính tiền điện tử với...

Binance dẫn đầu các công ty công nghệ tài chính tiền điện tử về định giá thị trường, tăng trưởng lên đến hơn 62...
base

Layer 2 Base đánh dấu bước nhảy vọt mới về mức sử dụng gas

Base, giao thức không token hướng đến mục tiêu xây dựng cơ sở người dùng rộng rãi, gần đây đã đạt được một số...

Bitcoin nên được coi là một loại hàng hóa, giống như vàng – CEO...

Giám đốc điều hành Cantor Fitzgerald - Howard Lutnick, đã xuất hiện trên Fox Business vào ngày 27 tháng 9 và thúc giục các...
doge

Elon Musk ủng hộ Trump và Dogecoin thông qua Department of Govt Efficiency (D.O.G.E)

Trong một bài đăng, CEO Elon Musk của Tesla đã nhắc lại sự ủng hộ của mình đối với ứng cử viên Tổng thống...