Trang chủ Tạp chí Tin tức Scam -Hack Phần mềm độc hại mới KryptoCibule đặc biệt nhắm đến những người...

Phần mềm độc hại mới KryptoCibule đặc biệt nhắm đến những người đam mê tiền điện tử

Phần mềm độc hại được thiết kế đặc biệt để đánh cắp tiền điện tử của bạn có thể đang tìm đường đến một website torrent gần bạn.

Các nhà nghiên cứu bảo mật đã phát hiện ra một loại phần mềm độc hại mới có tên KryptoCibule. Nó đặc biệt nhắm vào những người đam mê tiền điện tử.

Theo một báo cáo từ công ty an ninh mạng ESET, KryptoCibule là một công cụ tiền điện tử đa nhiệm, nó đại diện cho mối đe dọa gấp ba lần đối với những holder tiền điện tử, bao gồm, cài đặt ứng dụng khai thác tiền điện tử, trực tiếp đánh cắp tệp ví tiền điện tử và thay thế địa chỉ ví copy và paste vào làm phương tiện để chiếm đoạt các giao dịch cá nhân.

Đầu tiên, phần mềm độc hại cài đặt một công cụ khai thác cho một quy trình được gọi là cryptojacking, một phương pháp khai thác sức mạnh tính toán của nạn nhân để khai thác tiền điện tử thay mặt cho hacker. Sau đó, nó đánh cắp bất kỳ tệp nào liên quan đến ví tiền điện tử, loại bỏ nạn nhân khỏi mọi khoản tiền điện tử được lưu trữ. Sau đó, phần mềm độc hại thay thế địa chỉ ví của nạn nhân, chuyển hướng chúng để chiếm đoạt bất kỳ khoản thanh toán nào đến.

Cái hay của mối đe dọa của KryptoCibule là các vectơ tấn công đa diện của nó. Ngay cả khi nạn nhân không nắm giữ bất kỳ loại tiền điện tử nào, những kẻ xấu vẫn có thể thu lợi từ yếu tố cryptojacking.

Ví dụ đầu tiên của KryptoCibule dường như kéo dài từ năm 2018, nơi nó không chỉ là một công cụ mã hóa đơn giản dựa trên Monero. Vào thời điểm đó, nó chỉ là một tiện ích khai thác Monero lặng lẽ thu thập tài nguyên hệ thống của người dùng để tạo ra tiền tệ. Kể từ đó, phần mềm độc hại đã phát triển, cập nhật để tích hợp chức năng nói trên cũng như công cụ khai thác tiền điện tử dựa trên Ethereum và khả năng tự động cập nhật thông qua BitTorrent.

Theo ESET, KryptoCibule thường lây lan qua các tệp torrent vi phạm bản quyền. Nghĩ rằng họ đã ghi được phiên bản miễn phí của một số phần mềm xấu, nạn nhân đã vô tình cài đặt phần mềm độc hại và để lộ thông tin, máy tính của họ và bất kỳ loại tiền điện tử tiềm năng nào.

Phần mềm độc hại tấn công và lấy cắp tiền điện tử như thế nào?

Quá trình của phần mềm độc hại KryptoCibule | Nguồn: ESET

Phần lớn các torrent bị nhiễm phần mềm độc hại dường như bắt nguồn từ uloz.to, một website torrent phổ biến ở Cộng hòa Séc và Slovakia. Do đó, việc phân phối dường như bị giới hạn ở hai quốc gia (ít nhất là bây giờ). Tuy nhiên, điều đó không có gì đảm bảo rằng nó sẽ vẫn như vậy.

Ông Giáo

Theo Decrypt

MỚI CẬP NHẬT

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...