Các tin tặc đã giấu phần mềm độc hại trong một ứng dụng giao dịch giả để đánh cắp tiền điện tử

Updated: 07/06/2019 at 6:00

Các nhà nghiên cứu về bảo mật đã phát hiện ra một trang web giao dịch tiền điện tử giả mạo được thiết kế để đánh cắp tiền từ các nạn nhân cả tin.

cac-tin-tac-da-giau-phan-mem-doc-hai-trong-mot-ung-dung-giao-dich-gia-de-danh-cap-tien-dien-tu

Bọn tội phạm mạng đã tạo ra một trang web bắt chước nền tảng giao dịch tiền điện tử Cryptohopper để phân tán các phần mềm độc hại có thể được dùng để đánh cắp thông tin cá nhân, đánh cắp thông tin từ clipboard, và mã hóa hệ thống của bạn, theo báo cáo từ Bleeping Computer. Dường như mánh khóe này đã giúp các tin tặc tích lũy được hơn 260.000 đô la từ các loại tiền điện tử khác nhau.

Khi người dùng truy cập trang web giả mạo Cryptohopper, hệ thống của họ sẽ tự động tải xuống và khởi chạy một tệp đơn giản gọi là Setup.exe. Mặc dù trông nó có vẻ hợp pháp, nhưng thứ ẩn giấu bên trong nó chính là một con Trojan.

Khi thực thi, Trojan cài đặt thêm hai loại virus: một loại hoạt động như một công cụ khai thác tiền điện tử và loại còn lại là một công cụ tấn công vào dữ liệu clipboard. Kiểu tấn công này giúp tin tặc kiếm được tiền kỹ thuật số từ việc khai thác, đồng thời có khả năng đánh cắp mật khẩu, địa chỉ, tên người dùng và thông tin nhạy cảm khác mà mọi người có thể sao chép vào clipboard của họ.

Theo các nhà nghiên cứu, phần mềm độc hại cố gắng đánh cắp cookie từ các trình duyệt, thông tin thanh toán, thông tin đăng nhập, ví tiền điện tử, dữ liệu tự động điền và dữ liệu xác thực hai yếu tố.

Công cụ tấn công dữ liệu clipboard dường như đã mang lại cho những tin tặc một số thành công nhát định.

Khi người dùng sao chép địa chỉ ví tiền điện tử vào bộ nhớ tạm của họ, những kẻ tấn công sẽ thay thế địa chỉ đó bằng địa chỉ của ví mà chúng kiểm soát. Như vậy, bất kỳ khoản tiền nào cũng sẽ được chuyển đến những kẻ tấn công chứ không phải cho người nhận theo dự định.

Mặc dù vậy, các nhà nghiên cứu không thể tiết lộ chính xác các tin tặc đã kiếm được bao nhiêu từ chiến dịch cụ thể này, nhưng đã xác định được các ví liên quan đến những kẻ tấn công, vốn đang nắm giữ một lượng tiền điện tử khá lớn.

Nguồn: Bleeping Computer

Có vẻ, những kẻ tấn công đã kiếm được hơn 260.000 đô la trong nhiều loại tiền điện tử từ các hoạt động trộm cắp của chúng. Phần lớn trong số đó đã thu được thông qua các khoản thanh toán Bitcoin được chuyển hướng sang cho chúng, thu về hơn $256.000. Về số tiền mà chúng đã kiếm được thông qua việc chiếm quyền điều khiển thiết bị, các nhà khoa học cho biết rất khó để xác định.

Đang buồn thay việc che giấu virus đánh cắp tiền điện tử bên trong các chương trình có vẻ hợp pháp không có gì mới.

Năm ngoái, các tin tặc phát tán những phần mềm độc hại đã che giấu các virus khai thác tiền điện tử trong các bản cập nhật Adobe Flash để ẩn các tệp này. Các tin tặc cũng đã sử dụng một chiến thuật tương tự khi chúng giấu những phần mềm độc hại trong các tệp cài đặt Windows hợp pháp.

Hãy luôn chắc chắn rằng bạn đang cập nhật hệ thống của mình bằng các tệp từ các nguồn hợp pháp. Và trong trường hợp này, sẽ không mất gì khi bạn kiểm tra kỹ các địa chỉ ví tiền điện tử sau khi bạn copy-paste chúng từ ciipboard của mình.

Thành Ngô

Tạp Chí Bitcoin/Thenextweb

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Phe bò Worldcoin (WLD) đang gặp khó khăn, cố gắng ngăn chặn đợt bán tháo ngày trước đó lan xuống vùng hỗ trợ khoảng 0,9 đô la do mối lo lạm phát gia tăng tại Hoa Kỳ. Tại thời điểm viết bài, token giao dịch quanh mức 1 đô la... ...

Trong suốt 2 tháng qua, giá Tron (TRX) đã dao động trong một kênh tăng giá, xen kẽ với những nhịp điều chỉnh nhẹ nhàng. Tại thời điểm viết bài, TRX đang được giao dịch ở mức 0,355 USD, ghi nhận mức giảm 2% trên khung thời gian ngày. Nhưng... ...

Ethereum (ETH) đã điều chỉnh giảm gần 1% trong 24 giờ qua, có lúc rơi xuống dưới 4.500 đô la trước khi bật lại và giao dịch trên 4.600 đô la. Đợt giảm này diễn ra giữa làn sóng thị trường crypto sụt giảm rộng hơn, cuốn bay hơn 240... ...

Ethereum (ETH) chỉ còn cách 2% so với mức đỉnh lịch sử năm 2021. Tuy nhiên, áp lực bán đã xuất hiện, kéo giá giảm trở lại xuống dưới 4.700 đô la. Ngoài ra, lượng lớn ETH đang chờ unstake trong nửa cuối tháng 8 có thể làm gia tăng... ...

Trong hai tuần đầu tháng Tám, các quỹ ETF Ethereum giao ngay tại Mỹ đã ghi nhận dòng vốn ròng vượt mốc 3 tỷ USD, đánh dấu hiệu suất hàng tháng mạnh thứ hai từ trước đến nay, trong khi vẫn còn hơn hai tuần trong tháng. Theo dữ liệu... ...

Trong nhiều năm qua, Ethereum (ETH) đã chật vật để theo kịp tốc độ tăng giá chóng mặt của Bitcoin. Ngay cả khi Bitcoin đã vượt ngưỡng 120.000 USD và lập đỉnh lịch sử mới, ETH vẫn chưa thể chạm tới mức cao nhất mọi thời đại (ATH) của mình.... ...

Bitcoin – đồng tiền điện tử dẫn đầu thị trường – đã trải qua một tuần đầy kịch tính với những cú bứt phá ngoạn mục và biến động dữ dội. Chỉ mới hôm qua, giá BTC bất ngờ leo lên đỉnh cao lịch sử mới ở 123.731 USD trước khi... ...

Cardano (ADA) vừa trải qua một tuần giao dịch đầy biến động: từ việc chạm mức cao nhất trong nhiều tháng, đối mặt với áp lực chốt lời ngắn hạn, đến việc giữ vững các mốc hỗ trợ chiến lược bất chấp làn sóng bán tháo toàn thị trường. Nhiều... ...

Trong bối cảnh thị trường tài sản số đang chứng kiến làn sóng chuyển đổi mạnh mẽ sang mô hình tài sản token hóa được quản lý, Pi Network có thể đang đứng trước một cơ hội hiếm có để nâng cấp vị thế của mình. Nguyên nhân đến từ... ...

Solana đã một lần nữa vươn lên chinh phục mốc 200 USD sau khi ghi nhận mức tăng gần 13% trong tuần qua. Dù đà tăng không kéo dài và giá đã điều chỉnh nhẹ xuống 197 USD, nhưng cú bật này vẫn là minh chứng rõ rệt cho sự... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode