Trang chủ Tạp chí Tin tức Scam -Hack Các tin tặc đã giấu phần mềm độc hại trong một ứng...

Các tin tặc đã giấu phần mềm độc hại trong một ứng dụng giao dịch giả để đánh cắp tiền điện tử

Các nhà nghiên cứu về bảo mật đã phát hiện ra một trang web giao dịch tiền điện tử giả mạo được thiết kế để đánh cắp tiền từ các nạn nhân cả tin.

cac-tin-tac-da-giau-phan-mem-doc-hai-trong-mot-ung-dung-giao-dich-gia-de-danh-cap-tien-dien-tu

Bọn tội phạm mạng đã tạo ra một trang web bắt chước nền tảng giao dịch tiền điện tử Cryptohopper để phân tán các phần mềm độc hại có thể được dùng để đánh cắp thông tin cá nhân, đánh cắp thông tin từ clipboard, và mã hóa hệ thống của bạn, theo báo cáo từ Bleeping Computer. Dường như mánh khóe này đã giúp các tin tặc tích lũy được hơn 260.000 đô la từ các loại tiền điện tử khác nhau.

Khi người dùng truy cập trang web giả mạo Cryptohopper, hệ thống của họ sẽ tự động tải xuống và khởi chạy một tệp đơn giản gọi là Setup.exe. Mặc dù trông nó có vẻ hợp pháp, nhưng thứ ẩn giấu bên trong nó chính là một con Trojan.

Khi thực thi, Trojan cài đặt thêm hai loại virus: một loại hoạt động như một công cụ khai thác tiền điện tử và loại còn lại là một công cụ tấn công vào dữ liệu clipboard. Kiểu tấn công này giúp tin tặc kiếm được tiền kỹ thuật số từ việc khai thác, đồng thời có khả năng đánh cắp mật khẩu, địa chỉ, tên người dùng và thông tin nhạy cảm khác mà mọi người có thể sao chép vào clipboard của họ.

Theo các nhà nghiên cứu, phần mềm độc hại cố gắng đánh cắp cookie từ các trình duyệt, thông tin thanh toán, thông tin đăng nhập, ví tiền điện tử, dữ liệu tự động điền và dữ liệu xác thực hai yếu tố.

Công cụ tấn công dữ liệu clipboard dường như đã mang lại cho những tin tặc một số thành công nhát định.

Khi người dùng sao chép địa chỉ ví tiền điện tử vào bộ nhớ tạm của họ, những kẻ tấn công sẽ thay thế địa chỉ đó bằng địa chỉ của ví mà chúng kiểm soát. Như vậy, bất kỳ khoản tiền nào cũng sẽ được chuyển đến những kẻ tấn công chứ không phải cho người nhận theo dự định.

Mặc dù vậy, các nhà nghiên cứu không thể tiết lộ chính xác các tin tặc đã kiếm được bao nhiêu từ chiến dịch cụ thể này, nhưng đã xác định được các ví liên quan đến những kẻ tấn công, vốn đang nắm giữ một lượng tiền điện tử khá lớn.

Nguồn: Bleeping Computer

Có vẻ, những kẻ tấn công đã kiếm được hơn 260.000 đô la trong nhiều loại tiền điện tử từ các hoạt động trộm cắp của chúng. Phần lớn trong số đó đã thu được thông qua các khoản thanh toán Bitcoin được chuyển hướng sang cho chúng, thu về hơn $256.000. Về số tiền mà chúng đã kiếm được thông qua việc chiếm quyền điều khiển thiết bị, các nhà khoa học cho biết rất khó để xác định.

Đang buồn thay việc che giấu virus đánh cắp tiền điện tử bên trong các chương trình có vẻ hợp pháp không có gì mới.

Năm ngoái, các tin tặc phát tán những phần mềm độc hại đã che giấu các virus khai thác tiền điện tử trong các bản cập nhật Adobe Flash để ẩn các tệp này. Các tin tặc cũng đã sử dụng một chiến thuật tương tự khi chúng giấu những phần mềm độc hại trong các tệp cài đặt Windows hợp pháp.

Hãy luôn chắc chắn rằng bạn đang cập nhật hệ thống của mình bằng các tệp từ các nguồn hợp pháp. Và trong trường hợp này, sẽ không mất gì khi bạn kiểm tra kỹ các địa chỉ ví tiền điện tử sau khi bạn copy-paste chúng từ ciipboard của mình.

Thành Ngô

Tạp Chí Bitcoin/Thenextweb

MỚI CẬP NHẬT

AI

AI agent tiền điện tử mở rộng về số lượng mặc dù vốn hóa...

Các AI agent tiền điện tử đang đối mặt với một thị trường đầy khó khăn, khi các coin hàng đầu giảm mạnh và...
doge

Elon Musk rời D.O.G.E. ảnh hưởng thế nào đến giá DOGE?

Sự tham gia của tỷ phú người Mỹ Elon Musk vào Dogecoin (DOGE) và không gian tiền điện tử rộng lớn luôn thu hút...

EY nâng cấp L2 Nightfall khi lệnh trừng phạt Tornado Cash của Hoa Kỳ...

Công ty kế toán Big Four - EY, trước đây là Ernst & Young, đã thay đổi blockchain layer-2 Ethereum tập trung vào doanh...

Compound muốn học theo Uniswap với sáng kiến nền tảng mới

Compound Labs, nhóm phát triển đứng sau giao thức DeFi Compound Finance, đang xem xét việc ra mắt một nền tảng chuyên biệt nhằm...

RLUSD gia nhập nền tảng Ripple Payments giữa lúc tăng trưởng 118% hàng tháng

Ripple đã tích hợp RLUSD vào nền tảng thanh toán xuyên biên giới cấp doanh nghiệp của mình, Ripple Payments, trong bối cảnh vốn...

XRP đứng trước nguy cơ mất mốc $2 khi số ví có lãi chạm...

XRP đã trải qua một đợt suy giảm kéo dài suốt tháng qua, đẩy số lượng ví có lợi nhuận xuống mức thấp nhất...
Avalanche sẽ tăng vọt và vượt trội hơn Bitcoin vào cuối năm 2029

Standard Chartered: Avalanche sẽ tăng vọt và vượt trội hơn Bitcoin vào cuối năm...

Ngân hàng Standard Chartered dự báo giá Bitcoin có thể tăng gấp 5 lần vào cuối năm 2029, đồng thời nhận định rằng một...

Dogecoin giảm 12% trong tuần qua: Xu hướng giảm sẽ tiếp diễn?

Dogecoin (DOGE) tiếp tục chịu áp lực bán mạnh, mất hơn 12% giá trị trong tuần qua khi tâm lý thị trường vẫn chưa...
Polymarket

Polymarket: Gần 50% khả năng Hoa Kỳ rơi vào suy thoái sau Ngày giải...

Polymarket hiện dự báo gần 50% khả năng Hoa Kỳ rơi vào suy thoái kinh tế trong năm nay, vì thuế nhập khẩu do...
Fidelity ra mắt tài khoản hưu trí mới

Fidelity ra mắt tài khoản hưu trí mới, mở rộng cơ hội đầu tư...

Fidelity, một trong những tập đoàn dịch vụ tài chính hàng đầu thế giới với tổng giá trị tài sản quản lý lên đến...
ngay-3-4-phan-tich

Phân tích kỹ thuật ngày 3 tháng 4: BTC, ETH, XRP, BNB, SOL, DOGE,...

Giá Bitcoin (BTC) đã lao dốc từ mức đỉnh $89.000 xuống đáy trong ngày tại $82.400 sau khi Mỹ công bố các mức thuế...

Grayscale ra mắt hai quỹ ETF Bitcoin mới, tập trung vào chiến lược tạo...

Grayscale vừa mở rộng danh mục đầu tư tiền điện tử với hai quỹ ETF Bitcoin mới, theo thông báo ngày 2/4. Các sản...
stablecoin

Nhà lập pháp cáo buộc Donald Trump muốn thay thế đồng đô la Mỹ...

Dân biểu California Maxine Waters, thành viên cấp cao của Ủy ban Dịch vụ Tài chính Hạ viện Hoa Kỳ, đã sử dụng tuyên...
Hơn 500 triệu đô la tiền điện tử bị thanh lý

Hơn 500 triệu đô la tiền điện tử bị thanh lý khi Trump áp...

Thị trường tiền điện tử đối mặt với làn sóng thanh lý mạnh mẽ khi chính sách thuế mới của Tổng thống Trump tạo...

Các nhà lập pháp Hoa Kỳ thúc đẩy SEC cung cấp thông tin về...

Hai nhà lập pháp tại Thượng viện và Hạ viện Hoa Kỳ đã kêu gọi Quyền Chủ tịch Ủy ban Chứng khoán và Giao...

FDUSD mất chốt, giảm 10% sau khi bị Justin Sun tố sắp phá sản

Vào ngày 2 tháng 4, stablecoin FDUSD đã mất chốt giá sau khi người sáng lập mạng Tron, Justin Sun, cáo buộc rằng nhà...