Phần mềm độc hại mới KryptoCibule đặc biệt nhắm đến những người đam mê tiền điện tử

Updated: 03/09/2020 at 13:00

Phần mềm độc hại được thiết kế đặc biệt để đánh cắp tiền điện tử của bạn có thể đang tìm đường đến một website torrent gần bạn.

Các nhà nghiên cứu bảo mật đã phát hiện ra một loại phần mềm độc hại mới có tên KryptoCibule. Nó đặc biệt nhắm vào những người đam mê tiền điện tử.

Theo một báo cáo từ công ty an ninh mạng ESET, KryptoCibule là một công cụ tiền điện tử đa nhiệm, nó đại diện cho mối đe dọa gấp ba lần đối với những holder tiền điện tử, bao gồm, cài đặt ứng dụng khai thác tiền điện tử, trực tiếp đánh cắp tệp ví tiền điện tử và thay thế địa chỉ ví copy và paste vào làm phương tiện để chiếm đoạt các giao dịch cá nhân.

Đầu tiên, phần mềm độc hại cài đặt một công cụ khai thác cho một quy trình được gọi là cryptojacking, một phương pháp khai thác sức mạnh tính toán của nạn nhân để khai thác tiền điện tử thay mặt cho hacker. Sau đó, nó đánh cắp bất kỳ tệp nào liên quan đến ví tiền điện tử, loại bỏ nạn nhân khỏi mọi khoản tiền điện tử được lưu trữ. Sau đó, phần mềm độc hại thay thế địa chỉ ví của nạn nhân, chuyển hướng chúng để chiếm đoạt bất kỳ khoản thanh toán nào đến.

Cái hay của mối đe dọa của KryptoCibule là các vectơ tấn công đa diện của nó. Ngay cả khi nạn nhân không nắm giữ bất kỳ loại tiền điện tử nào, những kẻ xấu vẫn có thể thu lợi từ yếu tố cryptojacking.

Ví dụ đầu tiên của KryptoCibule dường như kéo dài từ năm 2018, nơi nó không chỉ là một công cụ mã hóa đơn giản dựa trên Monero. Vào thời điểm đó, nó chỉ là một tiện ích khai thác Monero lặng lẽ thu thập tài nguyên hệ thống của người dùng để tạo ra tiền tệ. Kể từ đó, phần mềm độc hại đã phát triển, cập nhật để tích hợp chức năng nói trên cũng như công cụ khai thác tiền điện tử dựa trên Ethereum và khả năng tự động cập nhật thông qua BitTorrent.

Theo ESET, KryptoCibule thường lây lan qua các tệp torrent vi phạm bản quyền. Nghĩ rằng họ đã ghi được phiên bản miễn phí của một số phần mềm xấu, nạn nhân đã vô tình cài đặt phần mềm độc hại và để lộ thông tin, máy tính của họ và bất kỳ loại tiền điện tử tiềm năng nào.

Phần mềm độc hại tấn công và lấy cắp tiền điện tử như thế nào?

Quá trình của phần mềm độc hại KryptoCibule | Nguồn: ESET

Phần lớn các torrent bị nhiễm phần mềm độc hại dường như bắt nguồn từ uloz.to, một website torrent phổ biến ở Cộng hòa Séc và Slovakia. Do đó, việc phân phối dường như bị giới hạn ở hai quốc gia (ít nhất là bây giờ). Tuy nhiên, điều đó không có gì đảm bảo rằng nó sẽ vẫn như vậy.

Ông Giáo

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Avalanche (AVAX) vừa trải qua một tháng khá yên ả khi giá lình xình quanh mốc 24,42 USD, gần như không ghi nhận biến động đáng kể. Dù vậy, trong 24 giờ qua, đồng coin này đã bật tăng hơn 2%. Xét trong khung ba tháng, AVAX đem lại mức... ...

Solana (SOL) vừa ghi nhận tín hiệu golden cross hiếm hoi so với Bitcoin (BTC) – một mô hình kỹ thuật thường được xem là tín hiệu mở màn cho những cú bứt phá parabol mạnh mẽ, không chỉ tính theo USD mà còn cả trong tương quan với BTC.... ...

Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC) hôm thứ Năm thông báo rằng các sàn giao dịch crypto ở nước ngoài giờ đây có thể hợp pháp cung cấp dịch vụ cho khách hàng tại Mỹ thông qua cơ chế đăng ký theo khung Foreign Board of... ...

Token gốc của Pyth Network đã ghi nhận sự tăng trưởng mạnh mẽ vào thứ Năm sau khi dự án xác nhận rằng họ đã được Bộ Thương mại Hoa Kỳ lựa chọn để xác minh và phân phối dữ liệu kinh tế onchain. Đây là một bước đi quan... ...

Trong tháng 8, BNB nổi bật như một trong số ít các tiền điện tử vốn hóa lớn vẫn giữ vững phong độ bất chấp các đợt điều chỉnh của thị trường. Binance Coin vừa lập đỉnh lịch sử mới ở 899 USD, nâng lợi nhuận ba tháng lên gần... ...

Solana đã chính thức khởi động giai đoạn bỏ phiếu cho bản nâng cấp Alpenglow, một cải cách đồng thuận được kỳ vọng sẽ mang đến sự thay đổi lớn nhất trong lịch sử mạng lưới. Đề xuất, được biết đến với tên gọi chính thức SIMD-0326, hiện đang mở... ...

Ether tiếp tục phát đi những tín hiệu kỹ thuật tích cực, với nhà phân tích tiền điện tử Jelle nhấn mạnh đến “mô hình loa kèn – megaphone pattern” trên biểu đồ tuần, nhắm đến mục tiêu 10.000 đô la. Mô hình loa kèn, hay còn gọi là mô... ...

Gần đây, nhiều tin đồn đã xuất hiện xoay quanh khả năng một mùa altcoin sắp diễn ra. Hiệu suất của Ethereum đã ghi nhận mức tăng trưởng vượt bậc. Trung Quốc vừa công bố một gói kích thích kinh tế, trong khi Cục Dự trữ Liên bang Hoa Kỳ... ...

Giá Solana (SOL) hiện đang tăng lên khoảng 207 đô la tại thời điểm viết bài, đánh dấu mức tăng 8,5% trong 24 giờ qua. Mặc dù xu hướng ba tháng vẫn duy trì đà tăng, nhưng đợt tăng giá gần đây có thể sớm gặp phải ngưỡng kháng cự.... ...

Đề xuất của Tron (TRX) về việc cắt giảm một nửa phí giao dịch đã nhận được sự ủng hộ tích cực trước thời hạn bỏ phiếu vào ngày 29/8. Tính đến thời điểm viết bài, đã có 20 siêu đại diện bỏ phiếu ủng hộ đề xuất, trong khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode