Trang chủ Tạp chí Tin tức Scam -Hack Trustwave Spiderlabs cảnh báo về dòng phần mềm độc hại mới có...

Trustwave Spiderlabs cảnh báo về dòng phần mềm độc hại mới có thể rút cạn tiền điện tử từ các sàn

Theo các nhà nghiên cứu tại Trustwave Spiderlabs, một dòng phần mềm độc hại có tên Rilide hiện đang giúp tội phạm mạng đánh cắp tiền từ các sàn giao dịch. Mặc dù các biện pháp được đưa ra để xử lý phần mềm độc hại này có thể phần nào cản trở được lũ tội phạm, nhưng hai nhà nghiên cứu — Pawel Knapczyk và Wojciech Cieslak — cho biết chỉ như vậy là không đủ để “giải quyết triệt để vấn đề”.

Trustwave Spiderlabs canh bao phan mem doc hai

Tiện ích mở rộng trình duyệt độc hại

Các nhà nghiên cứu tại Trustwave Spiderlabs gần đây cho biết họ đã phát hiện ra một dòng phần mềm độc hại mới bí mật rút tiền từ ví tiền điện tử. Theo họ, phần mềm độc hại có tên Rilide đã ngụy trang thành một tiện ích mở rộng hợp pháp của Google Drive. Bên cạnh việc cung cấp cho tội phạm mạng khả năng giám sát lịch sử duyệt web của các nạn nhân mà chúng nhắm tới, Rilide còn cho phép tiêm “các đoạn code độc hại để đánh cắp tiền từ các sàn giao dịch tiền điện tử”.

Trong bài đăng trên blog vào ngày 4 tháng 4, hai nhà nghiên cứu Pawel Knapczyk và Wojciech Cieslak thừa nhận rằng Rilide không phải là phần mềm độc hại đầu tiên sử dụng các tiện ích mở rộng trình duyệt độc hại. Tuy nhiên, các nhà nghiên cứu cho biết họ đã thấy cách phần mềm độc hại đánh lừa người dùng trước khi nó rút tiền từ ví tiền điện tử tương ứng của họ.

“Điểm khác biệt của phần mềm độc hại này là nó có khả năng đặc biệt, ít khi được dùng tới, đó là sử dụng các hộp thoại giả mạo một cách hiệu quả để đánh lừa người dùng tiết lộ xác thực hai yếu tố (2FA) của họ và sau đó rút tiền điện tử của người dùng”.

Mặc dù các biện pháp như việc thực hiện manifest v3 đang chờ xử lý có thể sẽ khiến tội phạm mạng gặp đôi chút khó khăn, nhưng Knapczyk và Cieslak khẳng định rằng chỉ điều này thôi có thể không đủ “để giải quyết vấn đề hoàn toàn vì hầu hết các chức năng được sử dụng bởi Rilide sẽ vẫn có sẵn”.

Trong khi đó, trong cảnh báo dành cho người dùng, hai nhà nghiên cứu đã nhắc lại tầm quan trọng của việc duy trì “cảnh giác và hoài nghi” mỗi khi họ nhận được email lạ. Họ nói thêm rằng người dùng phải “đừng bao giờ cho rằng bất kỳ nội dung nào trên internet là an toàn, ngay cả khi nó có vẻ như vậy”. Tương tự, người dùng phải luôn cố gắng cập nhật thông tin và kiến thức về các sự kiện mới nhất trong ngành an ninh mạng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo NewsBitcoin

MỚI CẬP NHẬT

bitcoin

Staking thanh khoản Bitcoin đến với Zest Protocol trên Stacks

Với việc staking trở thành hiện thực đối với layer 1 của Bitcoin, người dùng sẽ sớm có thể giao dịch các token staking...
ai

Hoa Kỳ, EU và Anh ký hiệp ước AI quốc tế đầu tiên trên...

Thế giới đã tiến thêm một bước nữa hướng đến thống nhất các mục tiêu và giá trị liên quan đến trí tuệ nhân...
bitcoin

Core Blockchain ra mắt LstBTC cho staking thanh khoản Bitcoin

Vào thứ 5, Core Foundation đã công bố LstBTC nhằm mục đích giải quyết tình thế tiến thoái lưỡng nan lâu nay đối với...

Pump.fun giành lại vị trí dẫn đầu trước SunPump của Tron khi Justin Sun...

Nền tảng tạo memecoin dựa trên Solana, Pump.fun, đã giành lại vị trí dẫn đầu trong các số liệu thống kê so với SunPump,...

[QC] Nhiều trader tiền ảo meme chuyển sang ICO Crypto All-Stars, trong bối cảnh...

 Thị trường tiền điện tử gần đây liên tục ghi nhận khá nhiều biến động mạnh. Đáng chú ý nhất là hàng loạt các...

Khối lượng giao dịch hợp đồng tương lai Ethereum trên CME chạm đáy 9...

Khối lượng giao dịch hợp đồng tương lai Ethereum trên CME đã giảm xuống mức thấp nhất trong nhiều tháng vào tháng 8, đạt...

Tin vắn Crypto 05/09: Bitcoin tiếp tục nhấp nháy tín hiệu giảm giá cùng...

Từ nhận định Bitcoin đang nhấp nháy tín hiệu giảm giá đến Cardano thành công triển khai đợt hard fork Chang. Sau đây là...
magic eden thong tri nft

Magic Eden thống trị khối lượng giao dịch NFT tháng 8, vượt qua Blur...

Thị trường NFT Magic Eden đã chiếm thị phần lớn nhất vào tháng 8, vượt qua các đối thủ nặng ký khác như Blur...

CoinEx công bố Bảng xếp hạng khối lượng giao dịch CET: Cơ hội nhận...

CoinEx vui mừng thông báo về sự kiện Bảng xếp hạng khối lượng giao dịch CET, một cơ hội lý tưởng để các trader...
token-matic-pol

Giá Polygon (POL) suy yếu sau khi chuyển đổi token, bán tháo có xảy...

Quyết định thay thế token gốc bằng một token mới thường sẽ kích thích phản ứng tích cực đối với mạng lưới. Tuy nhiên,...
wif-dao-nguoc

Hợp đồng mở của WIF tăng 16% khi nhà phân tích tuyên bố ‘không...

Các trader hợp đồng tương lai đang gia tăng vị thế của họ trong memecoin Dogwifhat dựa trên Solana, và các nhà phân tích...

Angel Drainer được nâng cấp, triển khai hơn 300 dApp độc hại trong 4...

Theo báo cáo mới từ công ty bảo mật blockchain Blockaid, công cụ lừa đảo tiền điện tử nổi tiếng Angel Drainer đã trở...

Solana (SOL) có thể giảm mạnh do không vượt qua ngưỡng kháng cự, theo...

Solana (SOL) có vẻ sẽ mất đi phần lớn các khoản lợi nhuận gần đây nếu không vượt qua được đường trung bình động...

ApeCoin công bố kế hoạch phát triển cộng đồng Bored Ape nhằm chuẩn bị...

ApeCoin (APE) đang chuẩn bị cho một bước chuyển mình quan trọng thông qua sáng kiến BluePrint mới và sự ra mắt sắp tới...

[QC] Ethereum và Ripple Whales đổ xô mua: Presale DTX Exchange bùng nổ, nhanh...

 DTX Exchange (DTX) đang thu hút rất nhiều sự chú ý trong không gian crypto. Chỉ trong vài tháng ngắn ngủi, dự án presale...

Nếu bạn mua NFT BAYC ở đỉnh điểm, bạn đã mất 93% khoản đầu...

Giá trị của bộ sưu tập NFT Bored Ape Yacht Club (BAYC) từng sánh ngang với những chiếc siêu xe Ferrari đời mới, nhưng...