Trang chủ Tạp chí Tin tức Scam -Hack Các tin tặc đã giấu phần mềm độc hại trong một ứng...

Các tin tặc đã giấu phần mềm độc hại trong một ứng dụng giao dịch giả để đánh cắp tiền điện tử

Các nhà nghiên cứu về bảo mật đã phát hiện ra một trang web giao dịch tiền điện tử giả mạo được thiết kế để đánh cắp tiền từ các nạn nhân cả tin.

cac-tin-tac-da-giau-phan-mem-doc-hai-trong-mot-ung-dung-giao-dich-gia-de-danh-cap-tien-dien-tu

Bọn tội phạm mạng đã tạo ra một trang web bắt chước nền tảng giao dịch tiền điện tử Cryptohopper để phân tán các phần mềm độc hại có thể được dùng để đánh cắp thông tin cá nhân, đánh cắp thông tin từ clipboard, và mã hóa hệ thống của bạn, theo báo cáo từ Bleeping Computer. Dường như mánh khóe này đã giúp các tin tặc tích lũy được hơn 260.000 đô la từ các loại tiền điện tử khác nhau.

Khi người dùng truy cập trang web giả mạo Cryptohopper, hệ thống của họ sẽ tự động tải xuống và khởi chạy một tệp đơn giản gọi là Setup.exe. Mặc dù trông nó có vẻ hợp pháp, nhưng thứ ẩn giấu bên trong nó chính là một con Trojan.

Khi thực thi, Trojan cài đặt thêm hai loại virus: một loại hoạt động như một công cụ khai thác tiền điện tử và loại còn lại là một công cụ tấn công vào dữ liệu clipboard. Kiểu tấn công này giúp tin tặc kiếm được tiền kỹ thuật số từ việc khai thác, đồng thời có khả năng đánh cắp mật khẩu, địa chỉ, tên người dùng và thông tin nhạy cảm khác mà mọi người có thể sao chép vào clipboard của họ.

Theo các nhà nghiên cứu, phần mềm độc hại cố gắng đánh cắp cookie từ các trình duyệt, thông tin thanh toán, thông tin đăng nhập, ví tiền điện tử, dữ liệu tự động điền và dữ liệu xác thực hai yếu tố.

Công cụ tấn công dữ liệu clipboard dường như đã mang lại cho những tin tặc một số thành công nhát định.

Khi người dùng sao chép địa chỉ ví tiền điện tử vào bộ nhớ tạm của họ, những kẻ tấn công sẽ thay thế địa chỉ đó bằng địa chỉ của ví mà chúng kiểm soát. Như vậy, bất kỳ khoản tiền nào cũng sẽ được chuyển đến những kẻ tấn công chứ không phải cho người nhận theo dự định.

Mặc dù vậy, các nhà nghiên cứu không thể tiết lộ chính xác các tin tặc đã kiếm được bao nhiêu từ chiến dịch cụ thể này, nhưng đã xác định được các ví liên quan đến những kẻ tấn công, vốn đang nắm giữ một lượng tiền điện tử khá lớn.

Nguồn: Bleeping Computer

Có vẻ, những kẻ tấn công đã kiếm được hơn 260.000 đô la trong nhiều loại tiền điện tử từ các hoạt động trộm cắp của chúng. Phần lớn trong số đó đã thu được thông qua các khoản thanh toán Bitcoin được chuyển hướng sang cho chúng, thu về hơn $256.000. Về số tiền mà chúng đã kiếm được thông qua việc chiếm quyền điều khiển thiết bị, các nhà khoa học cho biết rất khó để xác định.

Đang buồn thay việc che giấu virus đánh cắp tiền điện tử bên trong các chương trình có vẻ hợp pháp không có gì mới.

Năm ngoái, các tin tặc phát tán những phần mềm độc hại đã che giấu các virus khai thác tiền điện tử trong các bản cập nhật Adobe Flash để ẩn các tệp này. Các tin tặc cũng đã sử dụng một chiến thuật tương tự khi chúng giấu những phần mềm độc hại trong các tệp cài đặt Windows hợp pháp.

Hãy luôn chắc chắn rằng bạn đang cập nhật hệ thống của mình bằng các tệp từ các nguồn hợp pháp. Và trong trường hợp này, sẽ không mất gì khi bạn kiểm tra kỹ các địa chỉ ví tiền điện tử sau khi bạn copy-paste chúng từ ciipboard của mình.

Thành Ngô

Tạp Chí Bitcoin/Thenextweb

MỚI CẬP NHẬT

Lập trình viên Laszlo Hanyecz đã mắc sai lầm “tỷ đô” khi chi 10.000...

Vào năm 2010, lập trình viên Laszlo Hanyecz đã chi 10.000 Bitcoin để mua hai chiếc pizza Papa John's. Với giá trị thị trường...

Short ETH đạt mức cao kỷ lục khi đòn bẩy thị trường tăng vọt

Vị thế Short ETH có đòn bẩy đã đạt mức cao chưa từng có, phản ánh sự dịch chuyển mạnh mẽ trong tâm lý...

Điểm tin tuần 18/11-24/11: Bitcoin tiến sát $100.000 – Chủ tịch SEC Gary Gensler...

Bitcoin liên tục lập đỉnh mới trong những ngày qua khi các nhà đầu tư dự đoán nó sẽ sớm cán mốc $100.000 trong...
xlm-tang-manh

Đây là lý do tại sao giá Stellar (XLM) tăng hơn 5 lần từ...

Stellar (XLM) đã ghi nhận mức tăng giá 50% trong 24 giờ qua, trở thành tài sản có hiệu suất tốt nhất trong khoảng...

Đợt tăng giá của Bitcoin đang tạo ra một cảm giác an toàn giả...

Đợt tăng giá của Bitcoin đang tạo ra một cảm giác an toàn giả tạo trong giới đầu tư, theo nhận định của chiến...

Liệu sẽ có một ETF Solana vào cuối năm 2025 không?

Liệu chúng ta có thể chứng kiến một quỹ ETF Solana xuất hiện trên thị trường Mỹ vào cuối năm 2025 không? Các dấu hiệu...
sec

Ủy viên SEC Mark Uyeda đề xuất môi trường thân thiện cho tiền điện...

Là Ủy viên Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC) và ứng cử viên sáng giá cho chức Chủ tịch của...

Các tổ chức sử dụng Bitcoin để hỗ trợ quỹ hưu trí, thêm BTC...

Theo báo cáo của CNBC vào ngày 22 tháng 11, Newmarket Capital đã hoàn thành một khoản vay kết hợp giữa bất động sản...

Bitcoin ETF Hoa Kỳ ghi nhận dòng vào 2,4 tỷ đô la khi ETF...

Các quỹ Bitcoin ETF giao ngay đã có ​​tuần đầu tư tốt thứ tư, trong khi các ETF tại Trung Quốc trải qua tuần...
eth

ETH có thể đạt đỉnh chu kỳ là 20.000 đô la vào năm 2025

Giá Ethereum (ETH) có thể chuẩn bị cho một đợt điều chỉnh trong những tuần tới trước khi tiếp tục đà tăng bền vững...
chính sách của Hoa Kỳ có thể khiến các nhà đầu tư crypto sợ hãi

Coin Center cảnh báo chính sách quản lý của Mỹ có thể khiến các...

Nhóm vận động phi lợi nhuận Coin Center vừa đưa ra cảnh báo rằng, mặc dù chiến thắng của Donald Trump có thể mang...

Thủ tướng Phạm Minh Chính báo hiệu đã đến lúc quản lý Bitcoin tại...

Hôm nay, Quốc hội đã tiến hành thảo luận về hai dự thảo luật quan trọng: Dự thảo Luật quản lý và đầu tư...

Ethereum vs Solana: Altcoin nào sẽ dẫn đầu trong chu kỳ này?

Sự thống trị của Ethereum trong không gian DeFi khiến nó trở thành lựa chọn hàng đầu cho các dự án ổn định và...

Tin vắn Crypto 23/11: Bitcoin có khả năng chạm mốc $180.000 vào năm 2026...

Từ nhận định Bitcoin có khả năng cán mốc $180.000 vào năm 2026 đến Aptos công bố kế hoạch tích hợp dịch vụ thanh...

Dòng chảy ra ròng 4,5 tỷ USD tạo nên động lực tăng giá cho...

Dữ liệu từ IntoTheBlock tiết lộ rằng đã có dòng tiền trị giá 4,5 tỷ USD rút khỏi các sàn giao dịch trong bảy...
Cơ quan quản lý Hoa Kỳ xuất bản Hướng dẫn về tiền điện tử

Cơ quan quản lý Hoa Kỳ xuất bản hướng dẫn về tiền điện tử...

Cơ quan Quản lý Công nghiệp Tài chính Hoa Kỳ (FINRA) đã công bố một hướng dẫn toàn diện dành cho các nhà đầu...