Trang chủ Tạp chí Tin tức Scam -Hack 13 app bị xóa sau khi phát hiện bị cài cắm Trojan

13 app bị xóa sau khi phát hiện bị cài cắm Trojan

Theo nghiên cứu của công ty an ninh mạng ESET, một kế hoạch tinh vi cài cắm các ứng dụng Trojan được ngụy trang dưới dạng ví tiền điện tử phổ biến đã bị phát hiện.

13 ứng dụng đã bị xóa khi phát hiện thấy Trojan bị cài cắm vào

Kế hoạch độc hại nói trên nhắm vào các thiết bị di động sử dụng hệ điều hành Android hoặc Apple (iOS). Theo đó, điện thoại của nạn nhân sẽ bị xâm phạm nếu người dùng tải xuống ứng dụng giả mạo. Theo nghiên cứu của ESET, các ứng dụng độc hại này được phân phối thông qua các trang web giả và bắt chước các ví tiền điện tử hợp pháp, bao gồm MetaMask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken và OneKey.

Công ty cũng đã phát hiện ra 13 ứng dụng độc hại mạo danh ví Jaxx Liberty, có sẵn trên Google Play Store. Kể từ đó, Google đã xóa các ứng dụng vi phạm, đã được cài đặt hơn 1.100 lần. Tuy nhiên, vẫn còn nhiều ứng dụng khác đang ẩn nấp trên các trang web và nền tảng truyền thông xã hội khác.

Những kẻ đứng sau âm mưu này đã phổ biến sản phẩm của họ thông qua các nhóm trên Facebook và Telegram, với ý định đánh cắp tiền điện tử từ các nạn nhân. ESET tuyên bố đã phát hiện ra “hàng chục ứng dụng ví tiền điện tử bị cài Trojan từ tháng 5 năm 2021. Họ cho rằng kế hoạch này chủ yếu nhắm mục tiêu vào người dùng Trung Quốc bởi hầu như các ứng dụng đều được tải xuống từ các trang web của Trung Quốc.

Chuyên viên nghiên cứu đã làm sáng tỏ kế hoạch, Lukáš Štefanko, nói rằng vẫn có những mối đe dọa khác, chẳng hạn như chế độ tự động gửi các cụm từ bảo mật đến máy chủ của kẻ tấn công thông qua sử dụng các kết nối không an toàn.

“Điều này đồng nghĩa, tiền của nạn nhân có thể bị đánh cắp không chỉ bởi kẻ đứng sau âm mưu này mà còn bởi một kẻ tấn công khác, đang nghe trộm trên cùng một mạng”.

Các ứng dụng ví giả mạo hoạt động hơi khác một chút tùy thuộc vào nơi chúng được cài đặt. Trên Android, nó nhắm mục tiêu đến một loại tiền điện tử mới mà người dùng có thể chưa giao dịch trước đó và nhắc người dùng cài đặt ví thích hợp. Đồng nghĩa, người dùng có thể cài đặt đồng thời hai ví, ví chính hãng và ví Trojan. Đối với điện thoại thuộc hệ điều hành iOS, kế hoạch này sẽ ít gây ra mối đe dọa hơn vì hầu hết người dùng đều dựa vào chế độ xác minh của App Store khi cài đặt ứng dụng.

ESET khuyên các nhà đầu tư và trader tiền điện tử chỉ cài đặt ví từ các nguồn đáng tin cậy được liên kết với trang web chính thức của sàn giao dịch hoặc công ty.

Vào tháng 2, Google Cloud đã công bố hệ thống Phát hiện Đe dọa Máy ảo (VMTD) , hệ thống này sẽ quét và phát hiện phần mềm độc hại “cryptojacking” được thiết kế để chiếm đoạt tài nguyên để khai thác tiền điện tử. Theo báo cáo tháng 1 của Chainalysis, tiền điện tử chiếm 73% tổng giá trị mà các ví và địa chỉ liên quan đến phần mềm độc hại nhận được từ năm 2017 đến năm 2021.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

MỚI CẬP NHẬT

Pool Bitcoin khai thác 7 block liên tiếp, làm dấy lên lo ngại về...

Antpool, pool khai thác Bitcoin lớn thứ hai, đã khai thác 7 block liên tiếp vào ngày 17/5, làm dấy lên lo ngại về...
HongKong

Sau Bitcoin và Ethereum, ETF giao ngay của Altcoin này có thể được ra...

Chi nhánh tại Hồng Kông của OKX, OKLINK, đã thông báo rằng nhiều loại token Tier 1 (L1) như Solana có khả năng cao...
shib-di-ngang

Shiba Inu (SHIB) gặp khó khăn trong việc phục hồi, lý do là gì?

Shiba Inu (SHIB) đang gặp khó khăn trong việc tăng cao hơn mặc dù giá Bitcoin (BTC) đã quay trở lại mức $67.000 sau...
dogecoin doge

7 lý do Dogecoin (DOGE) có thể lật đổ XRP của Ripple vào năm...

Trong khi Ripple Labs có thể đang ở giai đoạn cuối cùng trong vụ kiện với Ủy ban Giao dịch và Chứng khoán Hoa...

Phân tích đợt phục hồi của Polkadot (DOT): Điều chỉnh động lực tăng giá

Việc thâm nhập vào Ichimoku Cloud (đám mây Ichimoku) hàng ngày có thể cho thấy giá Polkadot (DOT) tiếp tục tăng lên mức 8...

Một công dân Úc thừa nhận quảng bá dịch vụ tiền điện tử BitConnect...

Một người đàn ông Úc đã nhận tội vì liên quan đến việc quảng bá dịch vụ cho vay tiền điện tử cho sàn...

Tin vắn Crypto 18/05: Nhà đầu tư tin tưởng vào đà tăng hiện tại...

Từ nhận định nhà đầu tư tin tưởng vào đợt tăng giá hiện tại của Bitcoin đến Genesis Global nhận được sự chấp thuận...
avax-tang

Giá Avalanche (AVAX) tăng 15% trong 3 ngày, điều gì tiếp theo?

Giá Avalanche (AVAX) dự kiến ​​sẽ tiếp tục được củng cố do altcoin này không có mức tăng trưởng đáng kể như mong đợi. Những...

Bitcoin đang trong chu kỳ tăng giá và đây là thời điểm kết thúc:...

Hiện tại, các chu kỳ giá của Bitcoin trong khoảng mười năm qua đã bị chi phối bởi các chu kỳ tăng và giảm...
bitcoin

Nhà phân tích Jason Pizzino: Chu kỳ bò Bitcoin chưa kết thúc theo bất...

Nhà phân tích và trader Jason Pizzino tin rằng Bitcoin đang chuẩn bị cho một động thái tăng giá lớn và trên đường đạt...

Mối tương quan giữa Bitcoin và cổ phiếu công nghệ ngày càng mật thiết

Bitcoin, tiền điện tử hàng đầu, đang giao dịch đồng bộ với cổ phiếu công nghệ một lần nữa, theo một báo cáo hôm...

Solana (SOL) có thể đạt 200 USD vào cuối tháng

Tiền điện tử lớn thứ 5 đang hưởng lợi từ nhiều yếu tố thúc đẩy, bao gồm hoạt động sôi động của các memecoin...

ChatGPT phân tích đồng tiền AI nào sẽ hoạt động tốt nhất vào năm...

Trí tuệ nhân tạo (AI) đã tiếp tục phát triển nhanh chóng trong vài tháng qua. Đầu tháng này, OpenAI – một công ty...

Biden có thể suy nghĩ lại về quyền phủ quyết phiếu bầu SAB 121...

Vào ngày 16/05/2024, đa số các nhà lập pháp tại Thượng viện Hoa Kỳ đã thông qua Đạo luật Đánh giá của Quốc hội...
Những memecoin tốt nhất có triển vọng vượt qua Shiba Inu

[QC] Những memecoin tốt nhất có triển vọng vượt qua Shiba Inu

  Shiba Inu (SHIB) đang thu hút được sự chú ý trong các giao dịch hàng ngày thông qua sự hỗ trợ của CoinGate trên...
chainlink

Chainlink & DTCC bắt tay để hiện đại hóa cơ sở hạ tầng TradFi

Tập đoàn Depository Trust and Clearing Corporation (DTCC) là một tập đoàn dịch vụ tài chính hậu thương mại tại Hoa Kỳ, chuyên cung...