Trang chủ Tạp chí Tin tức Scam -Hack Đây là cách Binance fake-app scammers đánh cắp crypto

Đây là cách Binance fake-app scammers đánh cắp crypto

Công ty bảo mật blockchain SlowMist đã tiết lộ cuộc tấn công lừa đảo mới liên quan đến ứng dụng Skype giả mạo để đánh cắp tiền điện tử từ một nạn nhân thiếu cảnh giác.

tiền điện tử

Nạn nhân đã liên hệ trực tiếp với SlowMist, giải thích tiền của anh ta bị đánh cắp sau khi tải xuống ứng dụng mà anh nghĩ là Skype từ internet. Trong báo cáo của mình, SlowMist cho biết vụ lừa đảo này nhấn mạnh lỗ hổng mà người dùng phải đối mặt, đặc biệt là ở các khu vực như Trung Quốc, nơi tải xuống trực tiếp thay vì từ các cửa hàng ứng dụng chính thức do không có sẵn.

“Do không thể truy cập Google Play ở Trung Quốc, nhiều người dùng thường tìm kiếm và tải ứng dụng trực tiếp từ internet. Tuy nhiên, các loại ứng dụng giả mạo có sẵn trực tuyến không chỉ giới hạn ở ví và sàn giao dịch. Các ứng dụng truyền thông xã hội như Telegram, WhatsApp và Skype cũng là mục tiêu bị nhắm tới rất nhiều”.

Cuộc điều tra sau đó của SlowMist đã tiết lộ một số dấu hiệu nguy hiểm, như ngày chứng chỉ của ứng dụng có hiệu lực cho thấy nó mới được tạo vào tháng 9 và thông tin chữ ký chỉ ra nguồn gốc từ Trung Quốc. SlowMist lưu ý tìm kiếm trên Baidu cho ra nhiều nguồn chứa ứng dụng giả mạo phù hợp với nguồn do nạn nhân cung cấp.

Ứng dụng giả đã đánh cắp tiền điện tử như thế nào?

Ứng dụng Skype giả được ngụy trang giống như công cụ trò chuyện video thật và được cài code độc hại để theo dõi và tải lên các tệp cũng như hình ảnh từ thiết bị của người dùng nhằm thu thập thông tin nhạy cảm.

SlowMist cho biết, vì các ứng dụng như Skype được sử dụng để truyền tệp và thực hiện cuộc gọi nên người dùng thường không nghi ngờ hoạt động này, cho phép kẻ tấn công lấy được quyền của người dùng để tải tệp lên, cũng như thông tin thiết bị, ID người dùng và số điện thoại.

Cụ thể hơn, ứng dụng Skype giả mạo sẽ giám sát các tin nhắn đến và đi để xem có chứa địa chỉ blockchain Ethereum hoặc Tron hay không. Nếu tìm thấy thông tin, những kẻ tấn công sẽ thay thế chúng bằng các địa chỉ độc hại động và được hardcode nhằm cố gắng định tuyến bất kỳ khoản thanh toán nào vào túi của chúng.

Team SlowMist phát hiện một trong những địa chỉ Tron độc hại được sử dụng đã nhận gần 200.000 USDT (200.000 đô la) qua 110 giao dịch gửi tiền, gần đây nhất là vào ngày 8/11. Họ cũng xác định được một địa chỉ Ethereum đã nhận 7.800 USDT trong 10 giao dịch được chuyển ra ngoài bằng dịch vụ swap của BitKeep, với phí giao dịch được lấy từ OKX.

Tuy nhiên, backend của giao diện phishing hiện đã bị ngừng và không còn trả về các địa chỉ độc hại nữa, SlowMist lưu ý.

Kết nối ứng dụng giả mạo Binance

Đáng chú ý, tên miền phishing được liên kết với ứng dụng này ban đầu đã mạo danh sàn giao dịch Binance trước khi chuyển sang bắt chước backend của Skype vào tháng 5. Một loạt tên miền giả mạo sử dụng định dạng “bn-download[number].com” đã được sử dụng chuyên cho các cuộc tấn công phishing trên ứng dụng giả mạo Binance, cho thấy nhóm này đang tập trung chung vào lĩnh vực web3 béo bở.

SlowMist khuyên người dùng chỉ nên sử dụng các kênh tải xuống ứng dụng chính thức và nâng cao nhận thức về bảo mật để giảm thiểu nguy cơ trở thành nạn nhân của các cuộc tấn công phishing như vậy.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo The Block

MỚI CẬP NHẬT

binance

Giao dịch Binance Pay cán mốc 72,4 tỷ đô la khi tốc độ chấp...

Sử dụng tiền điện tử để thanh toán tăng trưởng mạnh mẽ trong thời gian gần đây. Điều này được thể hiện rõ rệt...

CZ mua thử TST, giá token lập tức tăng hơn 50%

Changpeng Zhao (CZ) vừa mua $TST trị giá 1 BNB (khoảng 5.400 USD) và đang loay hoay tìm cách thêm vào pool thanh khoản (LP)....

Đầu tư Crypto theo chiến lược của huyền thoại Peter Lynch để x10 tài...

Peter Lynch (81 tuổi), một biểu tượng trong thế giới đầu tư, đã để lại dấu ấn sâu đậm khi dẫn dắt quỹ Fidelity...
meme-coin

TOP 3 meme coin đáng chú ý trong tuần cuối tháng 2

TST, BROCCOLI và DOGEai là ba meme coin thu hút sự chú ý đặc biệt trong tuần cuối cùng của tháng Hai. TST tiếp tục...

Shock: Trader 23 tuổi tự sát trên sóng livestream để tạo meme coin

Một trader có biệt danh MistaFuccYou đã tự sát trực tiếp trên nền tảng X (trước đây là Twitter) vào tối thứ Sáu sau...
btc-nhu-cau-giam

Bitcoin sẽ biến động thế nào khi nhu cầu giảm xuống dưới ngưỡng quan...

Trong các phiên giao dịch gần đây, giá Bitcoin đã tăng lên trên $98.000, củng cố kỳ vọng về một xu hướng tăng tiếp...
Liệu 100 đô la trong FXGuys ($FXG), SUI hoặc PEPE có thể biến thành 10.000 đô la không

[QC] Liệu 100 đô la trong FXGuys ($FXG), SUI hoặc PEPE có thể biến...

Thị trường tiền điện tử nổi tiếng với việc biến những khoản đầu tư nhỏ thành khoản lợi nhuận khổng lồ. Nhưng liệu việc...

Bybit đối mặt làn sóng rút tiền 4 tỷ USD, CEO Ben Zhou thảo...

Sau vụ hack lớn nhất trong lịch sử ngành công nghiệp crypto vào ngày 21/2, Bybit đã chứng kiến hơn 4 tỷ USD bị...

Giá ARKM tăng 11% sau khi Arkham thông báo giao dịch tại 17 bang...

Arkham Intelligence, công ty phân tích dữ liệu và sàn giao dịch tiền điện tử, thông báo vào thứ Bảy rằng họ sẽ chính...
Blockchain

Những đột phá lớn tiếp theo của blockchain

Cứ mỗi bốn năm, vài tháng sau sự kiện halving của Bitcoin, hệ sinh thái blockchain lại thu hút sự chú ý đặc biệt...
Bybit trao thưởng 10% cho bất kỳ ai hỗ trợ khôi phục tiền từ vụ hack 1,4 tỷ đô la

Bybit trao thưởng 10% cho bất kỳ ai hỗ trợ khôi phục tiền từ...

Sau vụ tấn công sàn giao dịch nghiêm trọng nhất trong lịch sử tiền điện tử, sàn giao dịch Bybit có trụ sở tại...

mETH Protocol thu hồi 43 triệu USD cmETH từ vụ hack Bybit, không phải...

Giao thức tái ký quỹ thanh khoản của Mantle, mETH Protocol, thông báo vào thứ Bảy rằng họ đã thu hồi thành công 15.000...

Người đàn ông Ấn Độ bị bắt vì mua và phân phối ma túy...

Mới đây, một công dân Ấn Độ đã bị Cục Phòng chống Ma túy tại Gurugram, Haryana bắt giữ vì sử dụng tiền điện...
memecoin coin

Tài khoản X của lãnh đạo Myanmar bị hack để quảng bá coin giả

Các hacker có lẽ đã chiếm quyền điều khiển tài khoản X chính thức của nhà lãnh đạo quân sự Myanmar vào ngày thứ...
eth

Hacker Bybit trở thành holder ETH lớn thứ 14 thế giới

Hacker của Bybit, được cho là thực thể từ Triều Tiên, hiện đang là một trong những holder ETH lớn nhất thế giới. Điều...

Berachain (BERA) giảm 15% sau đợt tăng mạnh

Berachain (BERA) giảm gần 15% trong 24 giờ qua, với vốn hóa thị trường hiện tại là 770 triệu đô la, mặc dù giá...