Trang chủ Tạp chí Tin tức Scam -Hack Phần mềm độc hại mới lấy cắp dữ liệu từ Telegram, Discord...

Phần mềm độc hại mới lấy cắp dữ liệu từ Telegram, Discord và phân phối thông qua chiến dịch spam email hàng loạt

Một chương trình đánh cắp tiền điện tử dường như đang được lan truyền thông qua chiến dịch spam (thư rác) quy mô lớn ở một số quốc gia, bao gồm Hoa Kỳ, Úc, Nhật Bản và Đức. Phần mềm độc hại có tên “Panda Stealer” này. Ngoài ra, nó cũng được phân phối trên các kênh Discord.

tien dien tu

Phần mềm độc hại cũng có thể lấy cắp dữ liệu từ các ứng dụng Telegram và Discord

Theo báo cáo được Trend Micro công bố, phần mềm đánh cắp là biến thể của một phần mềm độc hại khác có tên là “Collector Stealer”, sử dụng các thuật toán tương tự để tránh hầu hết những công cụ phát hiện. Phần mềm độc hại được chứa trong tệp Excel có định dạng .xlsm.

Khi nạn nhân thực thi một loạt các tập lệnh Powershell trong tài liệu bị nhiễm độc, Panda Stealer sẽ triển khai các quy trình độc hại của nó. Phần mềm thu thập dữ liệu nhạy cảm liên quan đến tiền điện tử, bao gồm các khóa cá nhân và hồ sơ giao dịch trước đây được thực hiện với ví từ các loại như DASH, LTC, ETH.

Các nhà nghiên cứu của Trend Micro đã cung cấp thêm chi tiết kỹ thuật về điểm tương đồng của phần mềm độc hại này với những phần mềm khác:

“Panda Stealer là biến thể của Collector Stealer, đã được bán trên một số diễn đàn ngầm và một kênh Telegram. Collector Stealer kể từ đó đã bị một tác nhân gây hại người Nga có tên là NCP, còn được gọi là su1c1de. (…) bẻ khóa. Giống như Panda Stealer, Collector Stealer lấy cắp thông tin như cookie, dữ liệu đăng nhập và dữ liệu web từ máy tính bị xâm nhập, lưu trữ chúng trong cơ sở dữ liệu SQLite3. Nó cũng che đi dấu vết của mình bằng cách xóa các tệp bị đánh cắp và nhật ký hoạt động sau khi thực hiện”.

Bên cạnh đó, phần mềm đánh cắp có thể lấy dữ liệu liên quan đến tài sản kỹ thuật số từ nạn nhân bằng nhiều cách. Trên thực tế, nghiên cứu tiết lộ rằng nó có khả năng kỹ thuật để đánh cắp thông tin đăng nhập từ Telegram, Nordvpn và Discord,…

Hơn nữa, Panda Stealer có thể chụp ảnh màn hình từ máy tính của người dùng và lấy dữ liệu được mã hóa trong trình duyệt, chẳng hạn như thông tin thẻ tín dụng.

Phát hiện nhiều phần mềm đánh cắp tiền điện tử độc hại gần đây

Số lượng phần mềm độc hại liên quan đến tiền điện tử gia tăng mạnh trong vài tháng qua. Đơn cử như chương trình phần mềm độc hại “Westeal” đã được quảng cáo trên các diễn đàn darknet là “cách kiếm tiền số 1 vào năm 2021”, làm dấy lên cảnh báo trong cộng đồng an ninh mạng.

Hệ thống được thiết kế để đánh cắp Bitcoin và ETH, nhưng mã độc hoạt động theo mô hình đăng ký.

Đình Đình

Theo News Bitcoin

MỚI CẬP NHẬT

Nhà phát triển cốt lõi Bitcoin chỉ trích Runes ‘khai thác lỗi thiết kế’

Nhà phát triển cốt lõi Bitcoin Luke Dashjr đã chỉ trích giao thức Runes, cho rằng nó khai thác một lỗ hổng thiết kế cơ bản trong...

Memecoin đang ‘làm suy yếu’ tầm nhìn dài hạn của tiền điện tử?

Memecoin vẫn luôn gây tranh cãi trong ngành công nghiệp tiền điện tử cho dù đó là vì bản chất hay thay đổi hay...
usdt

Số dư USDT đạt mức cao nhất trong một năm và tiếp tục tăng

Các sàn giao dịch đang nắm giữ nhiều USDT của Tether hơn. Mức trung bình động trong 7 ngày (MA) của sự thay đổi...
BTC

Các trader đổ xô đặt cược Bitcoin sẽ đạt 100.000 đô la vào tháng...

Giữa lúc thị trường bất ổn, các trader đang tích trữ các quyền chọn tăng giá sẽ mang lại lợi nhuận khủng nếu Bitcoin...
Polkadot

Tại sao số lượng giao dịch trên Polkadot giảm 90% trong tháng 4?

Dữ liệu đã cho thấy khối lượng giao dịch hàng tháng trên Relay Chain và parachain của Polkadot sẵn sàng kết thúc tháng 4...
runes

Rune tạo ra hơn 135 triệu đô la phí trong tuần đầu tiên trên...

Tiêu chuẩn token Runes gần đây đã được ra mắt trên mạng Bitcoin và tạo ra hơn 2129 Bitcoin (135 triệu đô la) phí...

Tin vắn Crypto 26/04: Bitcoin có thể đạt mức giá 7 con số trong...

Từ nhận định Bitcoin có khả năng chạm mốc giá 7 chữ số trong chu kỳ hiện tại đến Ví Binance Web3 công bố...

Cộng đồng không đồng tình Forbes gọi XRP và Cardano là những zombie tiền...

Forbes đã gọi một số loại tiền điện tử hàng đầu, bao gồm XRP và ADA, là “zombie tiền điện tử” trong một bài...
Dogeverse Sẽ Là Cái Tên Bùng Nổ Kế Tiếp?

[QC] Giá Pepe Tăng 15% Sau Khi Được Niêm Yết Trên Coinbase, Dogeverse Sẽ...

Trong vòng 24h sau khi được niêm yết trên sàn Coinbase, Pepe đã tăng 15%. Cùng thời điểm, đồng coin meme mới Dogeverse...

510 triệu USD gặp rủi ro nếu ETH lặp lại biến động cuối tuần...

Các vị thế mua Ether (ETH) trị giá hơn nửa tỷ đô la có thể phải đối mặt với việc thanh lý nếu Ether...
doge-bat-tang

Giá Dogecoin (DOGE) tăng vọt sau sự kiện halving 7 tháng, lịch sử có...

Trong khi giá Dogecoin (DOGE) đã giảm xuống trong tháng qua, dữ liệu lịch sử chỉ ra rằng nó có thể bắt đầu tăng...
đổ xô vào presale của Shiba Shootout

[QC] Ba lý do các nhà đầu tư meme coin đang đổ xô vào...

 Chương trình presale của Shiba Shootout đang vô cùng sôi động, điều cho thấy nó có tiềm năng trở thành một trong những đồng...

Parachain StorageHub mới của Polkadot nhắm mục tiêu cải thiện hiệu quả lưu trữ...

StorageHub, parachain của Polkadot, đang tham gia cuộc cách mạng lưu trữ dữ liệu phi tập trung, nâng cao hiệu quả và khả năng...

Cá voi chuyển 1,3 tỷ USD sang Coinbase, tín hiệu ‘mua khổng lồ’?

Theo các nhà quan sát thị trường, tổng cộng 1,3 tỷ USD Coin được chuyển từ các địa chỉ ví cá voi đến sàn...

Solana nhắm mục tiêu giải quyết dứt điểm tình trạng tắc nghẽn trước ngày...

Các nhà phát triển Solana đang chuẩn bị khắc phục tình trạng gia tăng giao dịch thất bại gần đây bằng cách triển khai...

[QC] Algotech Presale đứng đầu dự đoán giá BlockDAG và XRP với số tiền...

Algotech, một nền tảng giao dịch thuật toán, đã gây được sự chú ý. Hiệu suất phi thường của nó làm kinh ngạc...