Trang chủ Tạp chí Tin tức Scam -Hack Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm...

Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm độc hại EventBot đe dọa

Công ty nghiên cứu bảo mật Cybereason đã phát hiện ra một loại trojan Android mới đang nhắm mục tiêu vào các ứng dụng ngân hàng và chuyển tiền. Phần mềm độc hại, được gọi là EventBot có thể thu thập dữ liệu nhạy cảm và thậm chí chặn tin nhắn SMS 2FA.

EventBot

Hàng chục ứng dụng và ví tiền điện tử Android đã bị EventBot nhắm đến, bao gồm Coinbase, CoinMarketCap, Mycelium Wallet, CoinGecko, CEX.IO, Block portfolio, BitPay,… Tham khảo danh sách đầy đủ tại đây.

EventBot nhắm đến các ứng dụng tài chính và ngân hàng trên Android

Bảo mật của vài chục ứng dụng Android đã bị xâm phạm do một loại phần mềm độc hại mới. Theo báo cáo từ công ty nghiên cứu bảo mật Cyberory, phần mềm độc hại lần đầu tiên bị phát hiện vào tháng 3 và khác biệt đáng kể so với phiên bản trước đây vì hầu hết các mã đều được viết từ scratch.

EventBot đang được phát triển tích cực, với các phiên bản mới có cải tiến và khả năng mới được phát hành mỗi vài ngày. Trong một email, Cybereason giải thích rằng phần mềm độc hại giả mạo như một ứng dụng hợp pháp mặc dù hiện tại nó không được tìm thấy trên Google Play Store.

Sau khi được người dùng không nghi ngờ cài đặt, EventBot tiếp tục lạm dụng tính năng trợ năng của Android để truy cập thông tin người dùng, thông tin hệ thống và dữ liệu được lưu trữ trong các ứng dụng khác. Phần mềm độc hại thậm chí có thể chặn tin nhắn SMS được gửi tới điện thoại của người dùng như một phần xác thực hai yếu tố (2FA).

“Nhóm Cybereason Nocturnus đã kết luận rằng EventBot có thể nhắm mục tiêu gần 300 ứng dụng tài chính ngân hàng khác nhau, phần lớn trong số đó là các ứng dụng sàn giao dịch tiền điện tử và ngân hàng châu Âu”.

Các công ty tiền điện tử lớn dễ bị EventBot tấn công

Trong cuộc điều tra, Cybereason đã cố gắng xác định người đứng sau EventBot nhưng thấy rằng phần mềm độc hại vẫn đang trong giai đoạn phát triển nên rất có thể không sử dụng cho các cuộc tấn công lớn.

Và mặc dù không có khoản tiền bị mất nào được báo cáo cho loại tấn công này cho đến nay nhưng một số công ty tiền điện tử lớn nhất, bao gồm ví và sàn giao dịch, vẫn dễ bị EventBot tấn công trong tương lai. Tại phần phụ lục của báo cáo bảo mật, Cybereason đã liệt kê tất cả các công ty bị phần mềm độc hại nhắm đến.

Danh sách này bao gồm 296 ứng dụng ngân hàng và tài chính khác nhau, bao gồm PayPal Business, Revolut, Barclays, UniCredit, Lloyd’s, HSBC UK, Santander UK, Transferwise, … Ngoài các ứng dụng Android cho một số ngân hàng lớn nhất thế giới, danh sách này còn bao gồm vô số các công ty tiền điện tử.

Một số người chơi lớn nhất trong ngành như Coinbase đã bị phần mềm độc hại nhắm mục tiêu. Báo cáo của Cybereason liệt kê các sàn giao dịch CEX.IO, Changelly, Poloniex, WazirX, Bitstamp và Bitpanda dễ bị EventBot tấn công. Các ứng dụng theo dõi coin như CoinGecko, CoinMarketCap và Blockfolio cũng là mục tiêu và ít nhất một chục ví tiền điện tử di động khác nhau. Ví Bitcoin.com, Mycelium, Enjin, Electroneum, Ví Atomic, Paxful và MyEtherWallet chỉ là một số ví đó.

Công ty khuyên người dùng không nên tải ứng dụng di động từ các nguồn không chính thức hoặc trái phép và sử dụng các giải pháp bảo vệ thiết bị di động nếu nghi ngờ ứng dụng bị nhiễm phần mềm độc hại.

Lưu trữ nhiều tiền điện tử trong ví di động hơn so với ví tiền vật lý là không nên. Hãy bảo quản crypto một cách an toàn trong ví phần cứng đáng tin cậy.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

crypto

Xu hướng Crypto 2025: Bitcoin, ETH và XRP chiếm lĩnh thị trường ví, nhưng...

Sau khi đạt mức cao 100.000 đô la vào đầu tuần này, Bitcoin đã giảm còn khoảng 92.000 đô la. Thị trường crypto đang...

XRP có thể làm cho tất cả hodler trở nên giàu có – Cố...

Linda Jones, một cố vấn nổi tiếng trong cộng đồng crypto, gần đây đã đồng tình với tuyên bố cho rằng XRP có thể...

Hai công ty đại chúng đã thêm Bitcoin vào bảng cân đối kế toán...

Hai công ty đại chúng Hoa Kỳ đã công bố việc mua Bitcoin với số lượng lớn trong tuần này, khi ngày càng nhiều...

Phân tích giá tối ngày 10/1: ETH, XRP, ADA, BNB và SOL

Tuần này, hãy cùng Tạp chí Bitcoin xem xét chi tiết Ethereum, XRP, Cardano, Binance Coin và Solana. Ethereum (ETH) Ethereum (ETH) đã cố gắng vượt...
Usual

Stablecoin USD0++ bị bán tháo sau khi cập nhật quy đổi

Usual, một nhà phát hành stablecoin trong lĩnh vực DeFi, đã công bố bản cập nhật quan trọng cho giao thức USD0++ của mình...

Bitcoin ghi nhận chuỗi 14 nến xanh hàng giờ giữa báo cáo việc làm...

Thị trường việc làm tại Hoa Kỳ đã tăng tốc mạnh mẽ vào tháng 12, vượt xa các dự báo của các nhà kinh...

Cú sốc cung Bitcoin khó có thể xảy ra vào năm 2025 – Đây...

Với sự hiện diện ngày càng lớn của Bitcoin trong các hệ thống tài chính truyền thống và sự đầu cơ xoay quanh dự...

Trader đang tăng cường Short Bitcoin?

Như thường lệ, bất cứ khi nào các tài sản như Bitcoin giao dịch ở mức cao bất thường hoặc trải qua đợt lao...
Tiền điện tử hướng đến ‘Banana Singularity’ nơi mọi thứ đều tăng giá

Tiền điện tử hướng đến ‘Banana Singularity’ nơi mọi thứ đều tăng giá

Thị trường tiền điện tử đang ở trong "Banana Zone" và tiến tới "Banana Singularity" – một giai đoạn mà “mọi thứ đều tăng...
các chuyên gia dự đoán Wall Street Pepe ($WEPE) tăng trưởng 100x khi lên sàn

Presale vượt 45 triệu USD, các chuyên gia dự đoán Wall Street Pepe ($WEPE)...

Wall Street Pepe ($WEPE) đã huy động được hơn 45 triệu USD qua presale và nhận được sự khen ngợi từ rất nhiều chuyên...

Tin vắn Crypto 10/01: Bitcoin vẫn “chưa” đến đỉnh chu kỳ hiện tại cùng...

Từ nhận định Bitcoin vẫn "chưa" gần tới đỉnh chu kỳ hiện tại đến Transak hợp tác với Ronin Network để đơn giản hóa...
C4 ra mắt Trường ươm tạo KOL

[QC] C4 ra mắt Trường ươm tạo KOL để trao quyền cho thế hệ...

Dubai, Các Tiểu vương quốc Ả Rập Thống nhất, ngày 10 tháng 1 năm 2025, Chainwire Khuôn viên Crypto Content Creator Campus (C4) - sáng...

WazirX công bố kế hoạch tái cấu trúc bồi thường cho người dùng bị...

Sàn giao dịch Ấn Độ WazirX, đã phải hứng chịu một cuộc tấn công mạng gây thiệt hại tới 235 triệu USD vào tháng...

Arbitrum DAO bỏ phiếu về việc triển khai giao thức BoLD

Hiện tại, một đề xuất chính thức đang được Arbitrum DAO tiến hành bỏ phiếu về việc triển khai một đề xuất cải tiến...
wif-giam-gia

Giá WIF chạm đáy 4 tháng khi thị trường meme coin bước vào đợt...

Giá Dogwifhat (WIF) vừa trải qua một đợt giảm mạnh, mất khoảng 15% trong 24 giờ qua và lần đầu tiên giảm xuống dưới...

Việt Nam là “ngôi sao đang lên” trong giáo dục GameFi và blockchain khi...

Theo nghiên cứu mới từ Foresight Ventures và Primitive, Châu Á thống trị thị trường crypto toàn cầu, chiếm 60% lượng người dùng tiền...