Nhà nghiên cứu bảo mật phá vỡ một trang web lừa đảo Binance để tìm các hacker

Updated: 03/06/2019 at 21:38

Trong sáu giờ đồng hồ thông qua một máy chủ không an toàn ( insecure server), nhà nghiên cứu bảo mật Harry Denley đã có thể xây dựng lại – và dường như đã tắt – một cuộc tấn công lừa đảo thông minh đang nhắm vào người dùng sàn Binance.

Bài đăng trên Medium của Denley mô tả hoạt động chi tiết trên một trang web lừa đảo (phishing site) có tên – logins-binance.com12754825.ml – được thu thập thông tin đăng nhập và mã 2FA từ người dùng . Máy chủ đã trình bày những gì trông giống như thông tin đăng nhập Binance tiêu chuẩn và người dùng sẽ nhập thông tin đăng nhập của họ và sau đó bị buộc phải chờ đợi, có lẽ trong khi hacker đăng nhập về phía họ.

May mắn thay, máy chủ đã mở rộng và Denley có thể tìm thấy các công cụ, nhật ký và thậm chí cả địa chỉ email của các hacker.

Jeremiah O’Connor (nhà nghiên cứu bảo mật tại Cisco) đã chuyển tiếp cho tôi một tên miền lừa đảo để đăng nhập Binance – logins-binance.com12754825.ml.

Tên miền này có một bộ lừa đảo khác với những cái trước mà chúng tôi đã thấy, vì nó thay đổi hành trình đăng nhập của người dùng để thu thập thông tin cá nhân và cuối cùng sử dụng trong các phương pháp kỹ thuật xã hội – máy chủ này không giao tiếp với tên miền Binance. Denley mô tả.

Mã này cũng đã gửi email đến các kẻ xấu khác nhau. Các tên miền mà anh ta tìm thấy, bao gồm cả com12754825.ml vô nghĩa, dường như đã bị tắt và các email đến các địa chỉ được nhúng không được trả lời. Như chúng ta thấy, bảo mật gần như 90% về việc đảm bảo rằng màn hình đăng nhập và URL trông đúng và phần còn lại, có vẻ như là may mắn.

Denley là Giám đốc An ninh tại MyCrypto.com và lần gần đây nhất là ông đã báo cáo về một lỗ hổng lớn trong một công cụ tạo ví giấy nguồn mở.

Thạch Sanh

Tạp Chí Bitcoin | Coindesk

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

ETFs (Quỹ hoán đổi danh mục) có thể đã mở ra cánh cửa cho tiền điện tử gia nhập Phố Wall, nhưng chương trình 401(k) có khả năng tạo ra một cú hích lớn hơn. Với sự thay đổi chính sách cho phép đầu tư vào tiền điện tử trong... ...

Ethereum (ETH) đã quay trở lại mức 4.000 đô la vào thứ 6 — lần đầu tiên trong vòng 8 tháng — khi Bitcoin mất bớt thị phần vốn hóa trên thị trường crypto. ETH trong “vùng tái tích lũy” khi phe bò đẩy giá lên 4.000 đô la Dữ... ...

Ethereum (ETH) đang tiến gần mốc tâm lý 4.000 đô la. Vào cuối tháng 7, phe bò đã bị từ chối ở mức 3.941 đô la. Tại thời điểm viết bài, giá của altcoin hàng đầu chỉ còn cách mốc này vài đô la. ETH phải đối mặt với áp... ...

Nhà đầu tư thường xem dữ liệu dự trữ trên sàn giao dịch là một trong những chỉ báo quan trọng để đánh giá nhu cầu nắm giữ dài hạn. Khi lượng dự trữ trên sàn giảm, nguồn cung có sẵn để mua trở nên khan hiếm, từ đó có... ...

Giá XRP đã tăng hơn 10% kể từ thứ 5, khi Ripple và Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đồng ý hủy bỏ các kháng cáo pháp lý. Khối lượng hợp đồng tương lai XRP vượt Solana Khối lượng giao dịch hợp đồng tương lai XRP đã... ...

Giá Stellar (XLM) đã tăng hơn 11% trong 24 giờ qua, phá vỡ một mô hình tiếp tục tăng giá (bullish continuation pattern). Mặc dù nhiều trader đang kỳ vọng vào một đợt điều chỉnh, một số chỉ báo kỹ thuật cho thấy đây có thể là sự khởi đầu... ...

Chuyên gia phân tích và giao dịch tiền điện tử Jason Pizzino tin rằng Bitcoin (BTC) có khả năng tăng khoảng 55% so với mức hiện tại. Trong một buổi hội thảo chiến lược gần đây, Pizzino đã chia sẻ với 355.000 người đăng ký trên kênh YouTube của mình... ...

Bitcoin (BTC) hiện đang giao dịch quanh mức 116.800 USD, nhưng theo nhà sáng lập Capriole Investments – Charles Edwards, Bitcoin có thể đạt mức giá lên tới 167.800 USD nếu giá trị của nó khớp với “giá trị năng lượng”. Trong một bài đăng trên X vào thứ Năm... ...

Thị trường tiền điện tử bừng sáng trở lại sau khi Tổng thống Mỹ Donald Trump ký ban hành sắc lệnh hành pháp Crypto 401k. Trong làn sóng hứng khởi đó, Pendle (PENDLE), Mantle (MNT) và Aerodrome Finance (AERO) nổi bật lên như những cái tên dẫn đầu đà tăng... ...

Trong thế giới crypto luôn biến động, hiếm có dự án nào duy trì được sức hút bền bỉ như Pi Network. Được hậu thuẫn bởi một cộng đồng hàng chục triệu người dùng cùng mô hình khai thác thân thiện trên thiết bị di động, Pi không chỉ là... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode