Phát hiện phần mềm độc hại giả mạo thư viện Bitcoin phổ biến để đánh cắp dữ liệu

Updated: 11/05/2025 at 10:46

Các nhà nghiên cứu bảo mật từ ReversingLabs đã phát hiện hai gói mã độc giả mạo là bản sửa lỗi cho thư viện Python “bitcoinlib”, một công cụ phổ biến được sử dụng để tạo và quản lý ví Bitcoin. Hai gói này có tên “bitcoinlibdbfix” và “bitcoinlib-dev”, được thiết kế để ghi đè các lệnh hợp pháp và đánh cắp dữ liệu nhạy cảm từ cơ sở dữ liệu người dùng.

Đáng chú ý, kẻ tấn công còn tham gia thảo luận trên GitHub và đề xuất sử dụng các thư viện nhiễm độc, nhưng đã bị cộng đồng lập trình viên phát hiện và ngăn chặn. Cả hai gói độc hại đã bị xóa khỏi nền tảng và không còn gây nguy hiểm.

ReversingLabs cho biết họ đã sử dụng thuật toán học máy để phát hiện các hành vi tương tự với phần mềm độc hại từng xuất hiện trước đó. Điều này giúp tăng cường khả năng phòng thủ trước làn sóng tấn công chuỗi cung ứng phần mềm nhắm vào cộng đồng tiền điện tử.

Trong khi đó, một phần mềm độc hại khác có tên Crocodilus đang nhắm vào người dùng Android, giả dạng ứng dụng tiền mã hóa để đánh cắp seed phrase qua các kỹ thuật điều khiển từ xa và giao diện giả.

 

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

  • Thẻ đính kèm:
  • BTC
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Polygon (POL) đã giảm 4% trong 7 ngày qua, trong khi biểu đồ 3 tháng chỉ ghi nhận mức tăng khiêm tốn 1,3%. Tuy nhiên, với mức tăng hơn 3% trong ngày, coin này đang thu hút sự chú ý trở lại từ các trader. Nhưng không chỉ riêng giá... ...

Bitcoin (BTC) chật vật giữ mốc $113.000 ngay sau phiên mở cửa của Phố Wall, trong bối cảnh các phân tích kỹ thuật cảnh báo khả năng thiết lập đáy mới. Vùng $109.000 trở thành mục tiêu giá mới cho BTC Dữ liệu từ TradingView cho thấy giá Bitcoin (BTC)... ...

Giá Hedera (HBAR) đang trong quá trình phục hồi sau đợt sụt giảm mạnh gần đây. Dù đã có những tín hiệu hồi phục nhẹ, altcoin này vẫn chưa thể tạo được động lực tăng bền vững, khiến tâm lý thị trường tiếp tục thận trọng. Một vấn đề đáng... ...

Không còn nghi ngờ gì nữa, đợt tăng giá 50% của Ethereum (ETH) trong tháng 7 không phải là sự ngẫu nhiên. Lượng vốn từ các tổ chức lớn đã đổ vào ồ ạt, thậm chí vượt cả Bitcoin về mặt dòng tiền chảy vào. Khi các công ty niêm... ...

Dom, nhà phân tích thị trường độc lập chuyên theo dõi dữ liệu dòng lệnh on-chain cho biết, sàn giao dịch Upbit của Hàn Quốc hiện có thể đang đóng vai trò lớn trong việc điều chỉnh giá giao ngay của XRP – đồng tiền điện tử lớn thứ năm thế giới... ...

TRON (TRX) đang “vượt trọng lực” – một cách nói đầy ẩn ý khi Justin Sun vừa hoàn tất chuyến bay vào vũ trụ. Trong khi phần lớn các coin trong top 20 đang chìm trong sắc đỏ trên biểu đồ tuần, TRX lại là điểm sáng hiếm hoi với mức... ...

Sau cú bứt phá ấn tượng trong tháng 7, SUI đang bước vào giai đoạn điều chỉnh, với mức giảm gần 9% trong tuần qua và hiện giao dịch quanh 3,5 USD. Nhưng với những trader dày dạn kinh nghiệm, không phải mọi nhịp giảm đều báo hiệu rủi ro... ...

Sau đợt tăng giá ấn tượng trong tháng 7, Dogecoin (DOGE) đã bước vào giai đoạn điều chỉnh, giống như phần lớn các đồng tiền điện tử khác trên thị trường. Phe bán dường như đang chiếm lại quyền kiểm soát, đẩy giá DOGE giảm sâu hơn sau khi chốt... ...

Sau khi lấy lại mốc kháng cự 3 đô la, Ripple (XRP) đã thổi bùng lại đà tăng giá, với các chỉ báo kỹ thuật cho thấy khả năng thiết lập mức cao kỷ lục mới trên 6 đô la. Theo đó, nhà phân tích Master Ananda nhận định rằng... ...

Aave (AAVE) đang đối mặt với làn sóng bán ra mạnh mẽ khi áp lực giảm giá tiếp tục gia tăng, trong bối cảnh giá đang quay lại kiểm tra đường xu hướng tăng đã bị phá vỡ trước đó. Các tín hiệu từ dữ liệu on-chain và thị trường... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode