Trang chủ Tạp chí Tin tức Scam -Hack Kaspersky: Hacker tạo dự án GitHub giả để đánh cắp tiền điện...

Kaspersky: Hacker tạo dự án GitHub giả để đánh cắp tiền điện tử

Các hacker đang tạo hàng trăm dự án GitHub giả mạo nhằm lừa đảo người dùng tải xuống phần mềm độc hại đánh cắp tiền điện tử và thông tin đăng nhập, theo báo cáo từ công ty an ninh mạng Kaspersky.

Chuyên gia phân tích của Kaspersky, Georgy Kucherin, cho biết trong một báo cáo ngày 24/2 rằng chiến dịch phần mềm độc hại mà công ty gọi là “GitVenom” đã chứng kiến các hacker tạo ra hàng trăm kho lưu trữ trên GitHub, chứa các dự án giả mạo bao gồm các trojan truy cập từ xa (RAT), phần mềm đánh cắp thông tin và phần mềm chiếm quyền điều khiển clipboard.

Một số dự án giả mạo bao gồm một bot Telegram quản lý ví Bitcoin và một công cụ tự động hóa các tương tác trên tài khoản Instagram.

Kucherin cho biết các nhà phát triển phần mềm độc hại “đã cố gắng hết sức” để làm cho những dự án này trông hợp pháp bằng cách bao gồm “các tệp thông tin và hướng dẫn được thiết kế tốt”, có thể là “được tạo ra bằng các công cụ AI”.

Những người đứng sau các dự án độc hại này cũng đã làm giả số lượng “cam kết” (thay đổi trong dự án), đồng thời thêm nhiều tham chiếu đến các thay đổi cụ thể để tạo ra vẻ ngoài rằng dự án đang được cải thiện liên tục.

“Để làm được điều đó, họ đã đặt một tệp thời gian (timestamp) trong các kho lưu trữ này và tệp này được cập nhật mỗi vài phút”.

GitHub
Một tệp hướng dẫn được “thiết kế tốt” trong trò chơi cá cược | Nguồn: Kaspersky

“Rõ ràng, khi thiết kế những dự án giả mạo này, các đối tượng đã nỗ lực hết sức để làm cho các kho lưu trữ trông hợp lý đối với những mục tiêu tiềm năng”, Kucherin nói trong báo cáo.

Các dự án không thực hiện các tính năng được đề cập trong các tệp hướng dẫn và giải thích. Kaspersky phát hiện ra rằng chúng chủ yếu “thực hiện các hành động vô nghĩa”.

Trong quá trình điều tra, Kaspersky đã phát hiện một số dự án giả mạo có từ ít nhất hai năm trước và suy đoán “vector lây nhiễm có thể rất hiệu quả” vì hacker đã lôi kéo nạn nhân trong một thời gian dài.

Bất kể dự án giả mạo trình bày như thế nào, Kucherin cho biết tất cả đều chứa “mã độc hại” tải xuống các thành phần như phần mềm đánh cắp thông tin, lấy dữ liệu tài khoản đã lưu, thông tin ví tiền điện tử và lịch sử duyệt web, sau đó tải lên cho các hacker thông qua Telegram.

Một thành phần độc hại khác sử dụng phần mềm chiếm quyền điều khiển clipboard, tìm kiếm địa chỉ ví tiền điện tử và thay thế chúng bằng các địa chỉ do kẻ tấn công kiểm soát.

Kucherin cho biết những ứng dụng độc hại này đã lừa ít nhất một người dùng vào tháng 11 khi một ví do hacker kiểm soát nhận được 5 Bitcoin, hiện trị giá khoảng 442.000 đô la.

GitHub
Phần mềm độc hại thu thập thông tin | Nguồn: Kaspersky

Theo Kaspersky, chiến dịch GitVenom đã được theo dõi trên toàn cầu, nhưng tập trung đặc biệt vào lây nhiễm người dùng từ Nga, Brazil và Thổ Nhĩ Kỳ.

Kucherin cho biết, vì các nền tảng chia sẻ mã nguồn như GitHub được sử dụng bởi hàng triệu lập trình viên trên toàn thế giới, các đối tượng đe dọa sẽ tiếp tục sử dụng phần mềm giả mạo như một mồi nhử để lây nhiễm.

Anh khuyên rằng kiểm tra các hành động mà mã nguồn bên thứ ba thực hiện trước khi tải xuống là vô cùng quan trọng.

Kucherin cũng cho biết công ty dự đoán các kẻ tấn công sẽ tiếp tục phát hành dự án độc hại, nhưng “có thể với một số thay đổi nhỏ” trong các chiến thuật, kỹ thuật và thủ tục của họ.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Đình Đình

MỚI CẬP NHẬT

Cựu chủ tịch Ủy ban Dịch vụ tài chính Hạ viện Patrick McHenry gia...

Cựu Chủ tịch Ủy ban Dịch vụ tài chính Hạ viện Hoa Kỳ, nghị sĩ Cộng hòa Patrick McHenry - người đóng vai trò...
Ligero

Startup công nghệ ZKP Ligero huy động 4 triệu đô la trong vòng hạt...

Ligero, một startup tiền điện tử chuyên phát triển công nghệ bằng chứng zero-knowledge (ZK) cho bảo mật và quyền riêng tư dữ liệu,...
bitcoin

Bitcoin “chưa đạt đỉnh” khi mô hình Wyckoff gợi ý retest 100.000 đô la

Bitcoin đã giảm tới 21,4% trong một tháng sau khi thiết lập mức cao kỷ lục khoảng 109.300 đô la. Tuy nhiên, một số...
crypto

Trung Quốc đẩy nhanh nghiên cứu về cách xử lý crypto trong bối cảnh...

Các cơ quan pháp lý của Trung Quốc đang đẩy mạnh nghiên cứu về việc giải quyết các vụ án liên quan đến tiền...

Người đàn ông Trung Quốc bị giết hại khi giao dịch tiền điện tử...

Vào ngày 24 tháng 2, Đồn cảnh sát phía Tây Jeju, Hàn Quốc, đã nhận được một cuộc gọi từ người quen của một...

AI dự đoán Solaxy sẽ bay cao và đem lại lợi nhuận gấp nhiều...

Trong suốt năm 2024 và đầu 2025, Solana (SOL) và XRP (XRP) đã khẳng định vị thế là hai trong số những đồng tiền...

Ngược dòng thị trường, altcoin này bật tăng 30% đầy ấn tượng!

Tiền điện tử Layer-1 (L1) Story (IP) tiếp tục chuỗi ngày tăng giá ấn tượng, khi giá của nó đã tăng 30% chỉ trong...

Tâm lý bi quan cực độ đang bao trùm thị trường crypto khi FUD...

Trong bối cảnh thị trường crypto đang trải qua một giai đoạn đầy khó khăn, cảm giác sợ hãi, không chắc chắn và nghi...

Giới đầu cơ Bitcoin hoảng loạn bán lỗ gần 80.000 BTC, trị giá 7...

Hodler Bitcoin ngắn hạn (STH) đã chuyển gần 80.000 BTC sang các sàn giao dịch trong tình trạng thua lỗ khi cặp BTC/USD chạm...

Các nhà điều tra vụ hack Bybit trị giá 1,4 tỷ USD truy vết...

Theo công ty phân tích blockchain Elliptic, nhóm hacker Triều Tiên đứng sau vụ tấn công Bybit trị giá 1,4 tỷ USD đang kiểm...
Harry Hippo định hình lại lĩnh vực P2E tiền điện tử

Hơn cả meme coin: Harry Hippo định hình lại lĩnh vực P2E tiền điện...

Harry Hippo được coi là làn gió mới đối với thị trường tiền điện tử meme, nơi tinh thần cộng đồng kết hợp nhuần...

Các token AI tăng vọt trước thu nhập quý 4 của Nvidia

Các token tiền điện tử liên quan đến AI đang dẫn đầu trong đợt phục hồi thị trường vào thứ Tư, với một số...

Liệu giá Pi Network có thể đạt 10 đô la trong năm nay không?

Trong bối cảnh thị trường crypto ghi nhận sự sụp đổ đáng kể trong vài ngày qua, token gốc của Pi Network – PI...

Metro Store của Singapore ra mắt thanh toán bằng stablecoin: Báo cáo

Metro Store, một chuỗi cửa hàng bách hóa được niêm yết công khai tại Singapore, vừa chính thức triển khai phương thức thanh toán...

Aya Miyaguchi đảm nhận vai trò Chủ tịch Ethereum Foundation giữa những thách thức...

Mới đây, bộ máy lãnh đạo của Ethereum Foundation đã trải qua một sự thay đổi lớn khi Aya Miyaguchi, người đã giữ chức...

Tin vắn Crypto 26/02: Bitcoin vẫn có thể quay về $77.000 đến $80.000 trong...

Từ nhận định Bitcoin vẫn có thể quay về $77.000 đến $80.000 trong kịch bản xấu nhất đến Nghị sĩ Illinois đưa ra Đạo...