Các nhà nghiên cứu vừa khám phá ra Botnet lừa đảo tiền mã hóa khổng lồ trên Twitter

Updated: 08/08/2018 at 9:00

botnet

Các nhà nghiên cứu đã phát hiện ra một botnet khổng lồ bắt chước các tài khoản hợp pháp trên Twitter để lan truyền những đợt “giveaway” lừa đảo tiền mã hóa.

Theo báo cáo của ITPro, phát hiện này được thực hiện trong một nỗ lực nghiên cứu của Duo Security xem xét 88 triệu tài khoản Twitter từ tháng 5 đến tháng 7 và sử dụng học máy (machine learning) để xác định bot, dù cho có hại hay vô hại, trên nền tảng truyền thông xã hội.

Đáng chú ý, nhóm nghiên cứu tìm thấy một mạng lưới gồm hơn 15.000 chương trình trong một cấu trúc ba tầng lan truyền những đợt “giveaway” tiền mã hóa giả, và tiếp tục phát triển theo thời gian để tránh bị phát hiện.

Nhóm Duo đã mô tả cách thức botnet hoạt động trong một bài báo cáo được trình bày tại sự kiện an ninh mạng Black Hat năm 2018 vào thứ Tư.

Thông thường, họ viết, đầu tiên bot sẽ tạo một tài khoản giả mạo (hoặc copycat – bắt chước) một tài khoản liên quan đến tiền mã hóa, và sau đó sẽ sao chép tên và ảnh tiểu sử của tài khoản hợp pháp.

Để phát tán các đợt “giveaway” giả mạo, bot sẽ trả lời các tweet được đăng bởi tài khoản hợp pháp, có chứa liên kết để lôi kéo người dùng Twitter sa vào màn lừa đảo.

Thêm vào sự phức tạp, nhiều tài khoản giả mạo đã follow (theo dõi) thứ mà các nhà nghiên cứu gọi là “tài khoản trung tâm” và nghi ngờ rằng sự theo dõi đó là “trong một nỗ lực để thể hiện tính hợp pháp,”

Botnet cũng sử dụng “các con bot khuếch đại” – các tài khoản giả mạo khác được sử dụng để cung cấp lượt “like” cho các tweet lừa đảo nhằm “giả tạo mức độ phổ biến của tweet [và] khiến màn lừa đảo tiền mã hóa có vẻ như hợp pháp.”

Bài báo cáo nêu rõ:

    “[Tìm kiếm các con bot được kết nối] dẫn đến cấu trúc botnet 3 tầng bao gồm các bot đăng tin lừa đảo, tài khoản trung tâm (nếu có) mà các bot đang theo dõi và các con bot khuếch đại với nhiệm vụ like những Tweet được tạo ra. Sơ đồ cấu trúc cho thấy các con bot khuếch đại sẽ like các tweet từ cả hai cụm, ràng buộc chúng lại với nhau.”

Thú vị hơn, nhóm nghiên cứu phát hiện ra rằng những khám phá cho phép họ kết nối các bot theo cách “có thể dẫn đến việc làm sáng tỏ toàn bộ hệ thống botnet.”

Trong khi Twitter đã thực hiện các hành động để điều tra xem xét các mưu đồ lừa đảo tiền mã hóa như vậy, Duo viết trong kết luận rằng quá trình nghiên cứu cho thấy các botnet vẫn đang hoạt động và có thể bị phát hiện bởi “các phân tích đơn giản.”

“Chúng tôi không nghĩ rằng vấn đề đã được giải quyết,” họ nói.

Trong tương lai, Duo có kế hoạch thực hiện mã nguồn mở các kỹ thuật được mô tả trong bài báo cáo với hy vọng rằng các kỹ thuật mới có thể được phát triển để xác định các bot độc hại và giúp “giữ cho Twitter và các mạng xã hội khác trở thành một nơi để thảo luận và xây dựng cộng đồng trực tuyến một cách lành mạnh.”

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Stablecoin đang trở thành tâm điểm chú ý. Khi áp lực kinh tế gia tăng và nhà đầu tư tìm kiếm nơi trú ẩn an toàn, với lượng “đô la kỹ thuật số” này liên tục đổ vào các sàn giao dịch với tốc độ kỷ lục. Thông tin mới... ...

Bio Protocol (BIO) đang cho thấy dấu hiệu phục hồi sau cú giảm sâu. Token với vốn hóa 286 triệu USD này đã điều chỉnh mạnh hơn dự báo trong báo cáo gần đây của Tạp chí Bitcoin, nơi mốc 0,15 USD được coi là ngưỡng hỗ trợ then chốt.... ...

Tài sản của Đồng sáng lập và Chủ tịch điều hành Strategy, Michael Saylor, tăng thêm 1 tỷ đô la kể từ đầu năm, khi ông xuất hiện lần đầu tiên trên Chỉ số Tỷ phú Bloomberg 500. Saylor hiện xếp hạng 491 trong chỉ số này với khối tài... ...

Các trò lừa đảo phishing nhắm vào các nhà đầu tư tiền điện tử đã gia tăng đáng kể trong tháng 8 năm 2025, gây thiệt hại hơn 12 triệu USD từ hơn 15.000 ví trong toàn ngành. Theo báo cáo từ công ty bảo mật blockchain Scam Sniffer, những... ...

Đà giảm giá của Hedera (HBAR) dường như đã chạm ngưỡng bão hòa và đang cho thấy tín hiệu phục hồi tiềm năng. Ở mức 0,218 đô la, HBAR đang cố gắng ổn định sau những lần sụt giảm gần đây. Đợt hồi phục này có thể kích hoạt thanh... ...

RedStone (RED) – token oracle đang nổi lên nhanh chóng – vừa ghi nhận mức bùng nổ giao dịch ấn tượng, với khối lượng hằng ngày tăng tới 101% chỉ trong vòng 24 giờ (tính đến thời điểm viết bài). Thế nhưng, dữ liệu từ CoinMarketCap lại hé lộ nghịch... ...

Hyperliquid (HYPE) đang ghi nhận đà tăng mạnh, đưa giá altcoin này tiến gần tới mức đỉnh (ATH). Hiện tại, HYPE đang được giao dịch quanh $46,93, chỉ còn cách khoảng 9% so với mốc đỉnh $51,18 được thiết lập vào cuối tháng 8. Các chỉ báo kỹ thuật cho... ...

Kể từ đầu tháng Chín, Cardano (ADA) đã giao dịch trong một cấu trúc hình nêm giảm dần ngày càng thu hẹp, một mẫu hình thường báo hiệu khả năng đảo chiều tăng giá. Nhà phân tích thị trường Ali Martinez dự đoán rằng nếu các mức kháng cự được... ...

Solana bước vào tháng 9 với màn thử thách loạt ngưỡng kháng cự quan trọng, nối tiếp đà bứt phá ấn tượng từ các chỉ số trong tháng 8. Sự tăng trưởng mạnh mẽ trên on-chain, kỷ lục mới ở mảng phái sinh cùng việc ngày càng được các tổ... ...

TRON (TRX) tiếp tục rơi sâu vào vùng giảm giá sau khi phá vỡ các mức hỗ trợ quan trọng tại $0,3440 và $0,333 chỉ trong vòng hai tuần. Đợt bán tháo này diễn ra trong bối cảnh các chỉ số on-chain yếu kém xuong đột với lệnh đặt cược... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode