Phần mềm độc hại mới KryptoCibule đặc biệt nhắm đến những người đam mê tiền điện tử

Updated: 03/09/2020 at 13:00

Phần mềm độc hại được thiết kế đặc biệt để đánh cắp tiền điện tử của bạn có thể đang tìm đường đến một website torrent gần bạn.

Các nhà nghiên cứu bảo mật đã phát hiện ra một loại phần mềm độc hại mới có tên KryptoCibule. Nó đặc biệt nhắm vào những người đam mê tiền điện tử.

Theo một báo cáo từ công ty an ninh mạng ESET, KryptoCibule là một công cụ tiền điện tử đa nhiệm, nó đại diện cho mối đe dọa gấp ba lần đối với những holder tiền điện tử, bao gồm, cài đặt ứng dụng khai thác tiền điện tử, trực tiếp đánh cắp tệp ví tiền điện tử và thay thế địa chỉ ví copy và paste vào làm phương tiện để chiếm đoạt các giao dịch cá nhân.

Đầu tiên, phần mềm độc hại cài đặt một công cụ khai thác cho một quy trình được gọi là cryptojacking, một phương pháp khai thác sức mạnh tính toán của nạn nhân để khai thác tiền điện tử thay mặt cho hacker. Sau đó, nó đánh cắp bất kỳ tệp nào liên quan đến ví tiền điện tử, loại bỏ nạn nhân khỏi mọi khoản tiền điện tử được lưu trữ. Sau đó, phần mềm độc hại thay thế địa chỉ ví của nạn nhân, chuyển hướng chúng để chiếm đoạt bất kỳ khoản thanh toán nào đến.

Cái hay của mối đe dọa của KryptoCibule là các vectơ tấn công đa diện của nó. Ngay cả khi nạn nhân không nắm giữ bất kỳ loại tiền điện tử nào, những kẻ xấu vẫn có thể thu lợi từ yếu tố cryptojacking.

Ví dụ đầu tiên của KryptoCibule dường như kéo dài từ năm 2018, nơi nó không chỉ là một công cụ mã hóa đơn giản dựa trên Monero. Vào thời điểm đó, nó chỉ là một tiện ích khai thác Monero lặng lẽ thu thập tài nguyên hệ thống của người dùng để tạo ra tiền tệ. Kể từ đó, phần mềm độc hại đã phát triển, cập nhật để tích hợp chức năng nói trên cũng như công cụ khai thác tiền điện tử dựa trên Ethereum và khả năng tự động cập nhật thông qua BitTorrent.

Theo ESET, KryptoCibule thường lây lan qua các tệp torrent vi phạm bản quyền. Nghĩ rằng họ đã ghi được phiên bản miễn phí của một số phần mềm xấu, nạn nhân đã vô tình cài đặt phần mềm độc hại và để lộ thông tin, máy tính của họ và bất kỳ loại tiền điện tử tiềm năng nào.

Phần mềm độc hại tấn công và lấy cắp tiền điện tử như thế nào?

Quá trình của phần mềm độc hại KryptoCibule | Nguồn: ESET

Phần lớn các torrent bị nhiễm phần mềm độc hại dường như bắt nguồn từ uloz.to, một website torrent phổ biến ở Cộng hòa Séc và Slovakia. Do đó, việc phân phối dường như bị giới hạn ở hai quốc gia (ít nhất là bây giờ). Tuy nhiên, điều đó không có gì đảm bảo rằng nó sẽ vẫn như vậy.

Ông Giáo

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Stellar (XLM) tiếp tục thăng hoa, tăng gần 5% vào thời điểm viết bài ngày thứ Sáu, nối dài đà bứt phá ấn tượng 10% từ phiên giao dịch trước đó. Đà tăng mạnh mẽ của token thanh toán xuyên biên giới này được thúc đẩy bởi diễn biến tích... ...

Sau một thời gian im ắng, thị trường altcoin đang cho thấy những dấu hiệu phục hồi rõ rệt khi hàng loạt đồng tiền lớn bắt đầu lấy lại đà tăng. Ethereum đang tiến sát mốc tâm lý quan trọng 4.000 USD – điều chưa từng thấy kể từ năm... ...

Kể từ khi thiết lập đỉnh lịch sử ở mức 122.054 USD vào ngày 14/7, Bitcoin đã rơi vào trạng thái giằng co giữa bên mua và bên bán, khiến giá dao động trong một biên độ hẹp. Trong tuần qua, Bitcoin liên tục gặp trở ngại tại ngưỡng kháng... ...

Ethereum (ETH) đang nỗ lực bứt phá qua ngưỡng kháng cự quan trọng sau cú phục hồi ấn tượng từ vùng đáy hồi tuần trước. Theo một số nhà phân tích, tiền điện tử này có thể đang tái hiện lại kịch bản bứt phá quen thuộc trong quá khứ... ...

Token ENA của Ethena tăng hơn 5% trong 24 giờ và 70% trong 3 tháng qua, được hỗ trợ bởi tín hiệu kỹ thuật tích cực và câu chuyện mới thu hút sự chú ý từ thị trường. Việc ra mắt stablecoin USDtb, với 90% tài sản được bảo chứng... ...

Bất chấp sự bất ổn của thị trường, Pudgy Penguins (PENGU) đang thu hút sự chú ý nhờ hiệu suất mạnh mẽ và ấn tượng. Tại thời điểm viết bài, memecoin này đã tăng 13%, dẫn đầu thị trường crypto và mở ra khả năng cho một đợt tăng giá... ...

SBI Holdings, một tập đoàn dịch vụ tài chính hàng đầu của Nhật Bản, đã chính thức bác bỏ các thông tin từ truyền thông cho rằng công ty đã nộp đơn xin thành lập quỹ hoán đổi danh mục (ETF) liên quan đến tiền điện tử. Vào thứ Tư,... ...

Việc các tổ chức tài chính truyền thống tham gia vào tài chính phi tập trung (DeFi) và token hóa tài sản vẫn còn rất hạn chế, bất chấp nhiều năm phát triển hạ tầng và những tiến triển gần đây về mặt pháp lý – theo báo cáo mới... ...

HBAR một lần nữa suy yếu và rơi xuống dưới ngưỡng Value Area High (VAH) tại $0,264 — mức được xác lập thông qua chỉ báo Fixed Range Volume Profile, dựa trên hành động giá từ đầu năm đến nay. Trong một phân tích trước đó, Tạp chí Bitcoin từng... ...

Trong một bài đăng trên X, đồng sáng lập Ethereum – Vitalik Buterin – nhấn mạnh rằng việc giảm thời gian rút tài sản từ Layer 2 (L2) về Layer 1 (L1) còn quan trọng hơn cả việc đạt được “phân quyền giai đoạn 2” của L2. Ông cho rằng đây là... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode