Các tin tặc đã giấu phần mềm độc hại trong một ứng dụng giao dịch giả để đánh cắp tiền điện tử

Updated: 07/06/2019 at 6:00

Các nhà nghiên cứu về bảo mật đã phát hiện ra một trang web giao dịch tiền điện tử giả mạo được thiết kế để đánh cắp tiền từ các nạn nhân cả tin.

cac-tin-tac-da-giau-phan-mem-doc-hai-trong-mot-ung-dung-giao-dich-gia-de-danh-cap-tien-dien-tu

Bọn tội phạm mạng đã tạo ra một trang web bắt chước nền tảng giao dịch tiền điện tử Cryptohopper để phân tán các phần mềm độc hại có thể được dùng để đánh cắp thông tin cá nhân, đánh cắp thông tin từ clipboard, và mã hóa hệ thống của bạn, theo báo cáo từ Bleeping Computer. Dường như mánh khóe này đã giúp các tin tặc tích lũy được hơn 260.000 đô la từ các loại tiền điện tử khác nhau.

Khi người dùng truy cập trang web giả mạo Cryptohopper, hệ thống của họ sẽ tự động tải xuống và khởi chạy một tệp đơn giản gọi là Setup.exe. Mặc dù trông nó có vẻ hợp pháp, nhưng thứ ẩn giấu bên trong nó chính là một con Trojan.

Khi thực thi, Trojan cài đặt thêm hai loại virus: một loại hoạt động như một công cụ khai thác tiền điện tử và loại còn lại là một công cụ tấn công vào dữ liệu clipboard. Kiểu tấn công này giúp tin tặc kiếm được tiền kỹ thuật số từ việc khai thác, đồng thời có khả năng đánh cắp mật khẩu, địa chỉ, tên người dùng và thông tin nhạy cảm khác mà mọi người có thể sao chép vào clipboard của họ.

Theo các nhà nghiên cứu, phần mềm độc hại cố gắng đánh cắp cookie từ các trình duyệt, thông tin thanh toán, thông tin đăng nhập, ví tiền điện tử, dữ liệu tự động điền và dữ liệu xác thực hai yếu tố.

Công cụ tấn công dữ liệu clipboard dường như đã mang lại cho những tin tặc một số thành công nhát định.

Khi người dùng sao chép địa chỉ ví tiền điện tử vào bộ nhớ tạm của họ, những kẻ tấn công sẽ thay thế địa chỉ đó bằng địa chỉ của ví mà chúng kiểm soát. Như vậy, bất kỳ khoản tiền nào cũng sẽ được chuyển đến những kẻ tấn công chứ không phải cho người nhận theo dự định.

Mặc dù vậy, các nhà nghiên cứu không thể tiết lộ chính xác các tin tặc đã kiếm được bao nhiêu từ chiến dịch cụ thể này, nhưng đã xác định được các ví liên quan đến những kẻ tấn công, vốn đang nắm giữ một lượng tiền điện tử khá lớn.

Nguồn: Bleeping Computer

Có vẻ, những kẻ tấn công đã kiếm được hơn 260.000 đô la trong nhiều loại tiền điện tử từ các hoạt động trộm cắp của chúng. Phần lớn trong số đó đã thu được thông qua các khoản thanh toán Bitcoin được chuyển hướng sang cho chúng, thu về hơn $256.000. Về số tiền mà chúng đã kiếm được thông qua việc chiếm quyền điều khiển thiết bị, các nhà khoa học cho biết rất khó để xác định.

Đang buồn thay việc che giấu virus đánh cắp tiền điện tử bên trong các chương trình có vẻ hợp pháp không có gì mới.

Năm ngoái, các tin tặc phát tán những phần mềm độc hại đã che giấu các virus khai thác tiền điện tử trong các bản cập nhật Adobe Flash để ẩn các tệp này. Các tin tặc cũng đã sử dụng một chiến thuật tương tự khi chúng giấu những phần mềm độc hại trong các tệp cài đặt Windows hợp pháp.

Hãy luôn chắc chắn rằng bạn đang cập nhật hệ thống của mình bằng các tệp từ các nguồn hợp pháp. Và trong trường hợp này, sẽ không mất gì khi bạn kiểm tra kỹ các địa chỉ ví tiền điện tử sau khi bạn copy-paste chúng từ ciipboard của mình.

Thành Ngô

Tạp Chí Bitcoin/Thenextweb

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin (BTC) đã bất ngờ bứt phá lên trên ngưỡng $109.000 vào ngày thứ Năm, sau khi tạm thời quay về kiểm tra vùng hỗ trợ quan trọng $105.200 trong phiên giao dịch ngày thứ Tư. Đà phục hồi này diễn ra trong bối cảnh dữ liệu mới công bố... ...

Litecoin (LTC) đã giảm xuống dưới $90 và trong khi hành động giá có vẻ yếu, một số chỉ báo cơ bản cũng như on-chain cho thấy xu hướng có thể sớm chuyển sang có lợi cho phe bò. Sự thay đổi sang xu hướng tăng từ chỉ báo Khối... ...

Theo team BNB Chain, bản nâng cấp Maxwell của BNB Chain là “một bước tiến kỹ thuật quan trọng nhằm tăng tốc độ block, cải thiện sự phối hợp giữa các trình xác thực và nâng cao hiệu suất toàn mạng”. Maxwell hiện đã chính thức hoạt động vào thứ... ...

REX Shares vừa ghi dấu mốc lịch sử khi ra mắt quỹ ETF đầu tiên tại Mỹ tập trung vào staking tiền điện tử, chính thức mở giao dịch vào ngày thứ Tư. Quỹ này mang đến cho nhà đầu tư cơ hội tiếp cận trực tiếp với Solana (SOL)... ...

Ether (ETH) hiện đang dao động quanh ngưỡng $2.564, duy trì trạng thái đi ngang trong nhiều ngày liên tiếp. Tuy nhiên, một tín hiệu tích cực đang lóe lên từ phía các nhà đầu tư tổ chức. Theo dữ liệu từ Glassnode, đã có 106.000 ETH chảy vào các... ...

Thị trường crypto đang cho thấy dấu hiệu của mùa altcoin sắp đến, với các mô hình lịch sử và dữ liệu thị trường báo hiệu khả năng bùng nổ mạnh mẽ. Do đó, giới đầu tư đang cân nhắc thời điểm thích hợp để tích lũy altcoin. Xu hướng... ...

Trong thế giới tiền điện tử, Ethereum và Solana là hai cái tên hàng đầu được so sánh về khả năng vận hành, tốc độ giao dịch và sự phát triển hệ sinh thái. Vào nửa đầu năm 2025, cả hai nền tảng đã phải đối mặt với những thử... ...

Trong suốt sáu tháng qua, Bitcoin đã giao dịch trong một “khoảng xác định rõ ràng”, khi các trader kỳ vọng vào một sự bứt phá tiềm năng. Các chỉ báo onchain, bao gồm cơ sở chi phí của holder ngắn hạn (STH), cho thấy khả năng xảy ra một... ...

Lido (LDO) hiện đang nổi lên như một trong những bên hưởng lợi chính từ sự phát triển liên tục của Ethereum, đặc biệt khi Ethereum đang ngày càng trở thành một phần thiết yếu trong cơ sở hạ tầng tài chính toàn cầu. Lido không chỉ là một giao... ...

Số lượng địa chỉ nắm giữ Bitcoin trị giá trên 1 triệu đô la đã tăng vọt trong nửa đầu năm 2025, đánh dấu sự phục hồi mạnh mẽ của tài sản kỹ thuật số này sau một giai đoạn suy thoái đầu năm. Cụ thể, từ ngày 1 tháng 1... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode