Các nhà nghiên cứu vừa khám phá ra Botnet lừa đảo tiền mã hóa khổng lồ trên Twitter

Updated: 08/08/2018 at 9:00

botnet

Các nhà nghiên cứu đã phát hiện ra một botnet khổng lồ bắt chước các tài khoản hợp pháp trên Twitter để lan truyền những đợt “giveaway” lừa đảo tiền mã hóa.

Theo báo cáo của ITPro, phát hiện này được thực hiện trong một nỗ lực nghiên cứu của Duo Security xem xét 88 triệu tài khoản Twitter từ tháng 5 đến tháng 7 và sử dụng học máy (machine learning) để xác định bot, dù cho có hại hay vô hại, trên nền tảng truyền thông xã hội.

Đáng chú ý, nhóm nghiên cứu tìm thấy một mạng lưới gồm hơn 15.000 chương trình trong một cấu trúc ba tầng lan truyền những đợt “giveaway” tiền mã hóa giả, và tiếp tục phát triển theo thời gian để tránh bị phát hiện.

Nhóm Duo đã mô tả cách thức botnet hoạt động trong một bài báo cáo được trình bày tại sự kiện an ninh mạng Black Hat năm 2018 vào thứ Tư.

Thông thường, họ viết, đầu tiên bot sẽ tạo một tài khoản giả mạo (hoặc copycat – bắt chước) một tài khoản liên quan đến tiền mã hóa, và sau đó sẽ sao chép tên và ảnh tiểu sử của tài khoản hợp pháp.

Để phát tán các đợt “giveaway” giả mạo, bot sẽ trả lời các tweet được đăng bởi tài khoản hợp pháp, có chứa liên kết để lôi kéo người dùng Twitter sa vào màn lừa đảo.

Thêm vào sự phức tạp, nhiều tài khoản giả mạo đã follow (theo dõi) thứ mà các nhà nghiên cứu gọi là “tài khoản trung tâm” và nghi ngờ rằng sự theo dõi đó là “trong một nỗ lực để thể hiện tính hợp pháp,”

Botnet cũng sử dụng “các con bot khuếch đại” – các tài khoản giả mạo khác được sử dụng để cung cấp lượt “like” cho các tweet lừa đảo nhằm “giả tạo mức độ phổ biến của tweet [và] khiến màn lừa đảo tiền mã hóa có vẻ như hợp pháp.”

Bài báo cáo nêu rõ:

    “[Tìm kiếm các con bot được kết nối] dẫn đến cấu trúc botnet 3 tầng bao gồm các bot đăng tin lừa đảo, tài khoản trung tâm (nếu có) mà các bot đang theo dõi và các con bot khuếch đại với nhiệm vụ like những Tweet được tạo ra. Sơ đồ cấu trúc cho thấy các con bot khuếch đại sẽ like các tweet từ cả hai cụm, ràng buộc chúng lại với nhau.”

Thú vị hơn, nhóm nghiên cứu phát hiện ra rằng những khám phá cho phép họ kết nối các bot theo cách “có thể dẫn đến việc làm sáng tỏ toàn bộ hệ thống botnet.”

Trong khi Twitter đã thực hiện các hành động để điều tra xem xét các mưu đồ lừa đảo tiền mã hóa như vậy, Duo viết trong kết luận rằng quá trình nghiên cứu cho thấy các botnet vẫn đang hoạt động và có thể bị phát hiện bởi “các phân tích đơn giản.”

“Chúng tôi không nghĩ rằng vấn đề đã được giải quyết,” họ nói.

Trong tương lai, Duo có kế hoạch thực hiện mã nguồn mở các kỹ thuật được mô tả trong bài báo cáo với hy vọng rằng các kỹ thuật mới có thể được phát triển để xác định các bot độc hại và giúp “giữ cho Twitter và các mạng xã hội khác trở thành một nơi để thảo luận và xây dựng cộng đồng trực tuyến một cách lành mạnh.”

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Gần đây, giá XRP tiếp tục dao động trong vùng tích lũy hẹp, thậm chí đã giảm xuống dưới ngưỡng hỗ trợ quan trọng 2,15 đô la – bất chấp đà tăng mạnh của thị trường crypto nói chung. Trong bối cảnh đó, một chuyên gia phân tích nổi tiếng... ...

Trong một thị trường crypto ngày càng cạnh tranh, Quant (QNT) và Jupiter (JUP) đã nổi lên như những ngôi sao sáng, thu hút sự chú ý mạnh mẽ của các nhà đầu tư và chuyên gia. Cả hai đều chứng kiến những phát triển quan trọng gần đây, với... ...

Theo dữ liệu on-chain, Binance Coin (BNB) dường như đang chuẩn bị cho một đợt tăng giá mới. Khi hoạt động giao dịch trên Binance nóng lên, token gốc của sàn bắt đầu thu hút sự chú ý từ đông đảo người dùng. Và không chỉ riêng các trader nhỏ... ...

IBIT, quỹ Bitcoin ETF của BlackRock, hiện là sản phẩm tạo ra doanh thu phí cao nhất cho công ty trong danh mục tài sản này. Quỹ mang lại 186 triệu đô la doanh thu phí mỗi năm, vượt qua IVV – quỹ ETF theo dõi chỉ số S&P 500... ...

Sự kiện Pi2Day năm nay, diễn ra vào ngày 28 tháng 6, Pi Network đã tổ chức một sự kiện đặc biệt với hàng loạt thông báo mới nhằm mở rộng hệ sinh thái và thúc đẩy sự tương tác của cộng đồng. Những thông báo này chủ yếu tập... ...

Giá Cardano (ADA) hiện đang trong giai đoạn hợp nhất, giữa bối cảnh thị trường crypto rộng lớn hơn có triển vọng thận trọng. Tuy nhiên, tháng 7/2025 có vẻ đầy hứa hẹn đối với ADA nếu dựa trên hiệu suất lịch sử. Những phát triển gần đây trong hệ... ...

Official Trump (TRUMP) gần như không di chuyển trong 24 giờ qua. Hiện tại, nó chỉ tăng nhẹ 0,6%, một sự thay đổi không đáng kể. Việc hành động giá ảm đạm này trái ngược với những diễn biến đang diễn ra: nhóm phát triển TRUMP đang bán ra, trong... ...

TRON (TRX) đã âm thầm khẳng định lại sự thống trị on-chain của mình. Theo dữ liệu từ CryptoQuant, số lượng giao dịch hàng ngày gần như tăng gấp đôi kể từ tháng 9/2023, từ dưới 5 triệu lên gần 9 triệu mỗi tháng, cho thấy sự đổi mới và... ...

Cuối tuần này có thể là một sự kiện mang tính tích cực đối với thị trường crypto khi các điều kiện vĩ mô dần cải thiện. Với việc Bitcoin ổn định quanh mốc 107.000 đô la và căng thẳng địa chính trị hạ nhiệt, altcoin nhiều khả năng sẽ... ...

World Liberty Financial (WLFI), nền tảng tiền điện tử có liên hệ với gia đình Tổng thống Mỹ Donald Trump, vừa công bố hợp tác với quỹ phòng hộ Re7 tại London nhằm ra mắt kho lưu trữ stablecoin USD1 trên giao thức Euler Finance và nền tảng staking thanh... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode