Phần mềm độc hại mới KryptoCibule đặc biệt nhắm đến những người đam mê tiền điện tử

Updated: 03/09/2020 at 13:00

Phần mềm độc hại được thiết kế đặc biệt để đánh cắp tiền điện tử của bạn có thể đang tìm đường đến một website torrent gần bạn.

Các nhà nghiên cứu bảo mật đã phát hiện ra một loại phần mềm độc hại mới có tên KryptoCibule. Nó đặc biệt nhắm vào những người đam mê tiền điện tử.

Theo một báo cáo từ công ty an ninh mạng ESET, KryptoCibule là một công cụ tiền điện tử đa nhiệm, nó đại diện cho mối đe dọa gấp ba lần đối với những holder tiền điện tử, bao gồm, cài đặt ứng dụng khai thác tiền điện tử, trực tiếp đánh cắp tệp ví tiền điện tử và thay thế địa chỉ ví copy và paste vào làm phương tiện để chiếm đoạt các giao dịch cá nhân.

Đầu tiên, phần mềm độc hại cài đặt một công cụ khai thác cho một quy trình được gọi là cryptojacking, một phương pháp khai thác sức mạnh tính toán của nạn nhân để khai thác tiền điện tử thay mặt cho hacker. Sau đó, nó đánh cắp bất kỳ tệp nào liên quan đến ví tiền điện tử, loại bỏ nạn nhân khỏi mọi khoản tiền điện tử được lưu trữ. Sau đó, phần mềm độc hại thay thế địa chỉ ví của nạn nhân, chuyển hướng chúng để chiếm đoạt bất kỳ khoản thanh toán nào đến.

Cái hay của mối đe dọa của KryptoCibule là các vectơ tấn công đa diện của nó. Ngay cả khi nạn nhân không nắm giữ bất kỳ loại tiền điện tử nào, những kẻ xấu vẫn có thể thu lợi từ yếu tố cryptojacking.

Ví dụ đầu tiên của KryptoCibule dường như kéo dài từ năm 2018, nơi nó không chỉ là một công cụ mã hóa đơn giản dựa trên Monero. Vào thời điểm đó, nó chỉ là một tiện ích khai thác Monero lặng lẽ thu thập tài nguyên hệ thống của người dùng để tạo ra tiền tệ. Kể từ đó, phần mềm độc hại đã phát triển, cập nhật để tích hợp chức năng nói trên cũng như công cụ khai thác tiền điện tử dựa trên Ethereum và khả năng tự động cập nhật thông qua BitTorrent.

Theo ESET, KryptoCibule thường lây lan qua các tệp torrent vi phạm bản quyền. Nghĩ rằng họ đã ghi được phiên bản miễn phí của một số phần mềm xấu, nạn nhân đã vô tình cài đặt phần mềm độc hại và để lộ thông tin, máy tính của họ và bất kỳ loại tiền điện tử tiềm năng nào.

Phần mềm độc hại tấn công và lấy cắp tiền điện tử như thế nào?

Quá trình của phần mềm độc hại KryptoCibule | Nguồn: ESET

Phần lớn các torrent bị nhiễm phần mềm độc hại dường như bắt nguồn từ uloz.to, một website torrent phổ biến ở Cộng hòa Séc và Slovakia. Do đó, việc phân phối dường như bị giới hạn ở hai quốc gia (ít nhất là bây giờ). Tuy nhiên, điều đó không có gì đảm bảo rằng nó sẽ vẫn như vậy.

Ông Giáo

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Các trader bán lẻ Bitcoin thường được biết đến như những người tham gia thị trường muộn, chủ yếu trong giai đoạn hưng phấn sau những đợt tăng giá mạnh hoặc khi Bitcoin thiết lập đỉnh mới. Lần này cũng không phải ngoại lệ. Vào ngày 14/5, khi Bitcoin chạm... ...

Các coin “Made in the USA” tiếp tục là tâm điểm trên thị trường crypto toàn cầu, với tổng giá trị gần 500 tỷ đô la – một con số ấn tượng phản ánh sức mạnh đổi mới công nghệ và sự tin tưởng từ cộng đồng quốc tế. Tuy... ...

Theo báo cáo mới công bố ngày 14 tháng 5 của PitchBook, dòng vốn đầu tư mạo hiểm đổ vào lĩnh vực crypto trong Quý I/2025 đã ghi nhận mức tăng trưởng mạnh mẽ về giá trị, bất chấp sự suy giảm đáng kể về số lượng thương vụ. Diễn... ...

Một bước tiến mang tính bước ngoặt cho ngành crypto tại Hoa Kỳ đang đến gần khi Thượng viện được kỳ vọng sẽ bỏ phiếu thông qua Đạo luật Hướng dẫn và Thiết lập Đổi mới Quốc gia cho stablecoin của Hoa Kỳ – gọi tắt là Đạo luật GENIUS... ...

Khi thị trường crypto tiếp tục duy trì đà tăng ấn tượng, một sự phân kỳ rõ nét trong tâm lý nhà đầu tư đã bắt đầu xuất hiện – đặc biệt rõ rệt trong hành vi giao dịch xung quanh XRP và Ethereum. Ở một thái cực, XRP đang... ...

Bitcoin dao động quanh vùng giá quen thuộc trong phiên mở cửa Phố Wall ngày 14/5, khi giới đầu tư thận trọng chờ đợi các tín hiệu kinh tế vĩ mô mới từ Hoa Kỳ. Bitcoin cần chinh phục lại mốc 108.000 đô la để breakout Theo dữ liệu từ... ...

Memecoin TRUMP đã tăng 9% trong tuần qua, mặc dù giảm 3% trong 24 giờ qua. Biến động giá diễn ra sau khi cuộc thi TRUMP memecoin dinner kết thúc, với bữa tiệc tối được mong đợi sẽ diễn ra vào ngày 22/5. Những người tham gia hodl cho đến... ...

Ethereum (ETH) tăng vọt 43,6% từ ngày 7 tháng 5 đến ngày 14 tháng 5, nhưng mức giá hiện tại ngay dưới $2.600 vẫn thấp hơn nhiều so với mức đỉnh năm 2021 là $4.868. Một số nhà phân tích cho rằng đà tăng giá hiện tại “chỉ là khởi... ...

Một chiến lược gia tiền điện tử có tiếng vừa đưa ra nhận định rằng một nền tảng layer-1 đang tái hiện lại quỹ đạo tăng trưởng mạnh mẽ của Solana (SOL) trong thời kỳ bùng nổ năm 2021. Nhà phân tích Kaleo đã chia sẻ với 698.600 người theo... ...

Binance Research vừa công bố một báo cáo chuyên sâu về lĩnh vực DeFAI (Decentralized Finance + AI), phân tích bốn trụ cột chính của hệ sinh thái này – tất cả đều xoay quanh sự phát triển của các AI agents. Meme coin thống trị thị trường, nhưng DeFAI... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode