Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm độc hại EventBot đe dọa

Updated: 02/05/2020 at 5:32

Công ty nghiên cứu bảo mật Cybereason đã phát hiện ra một loại trojan Android mới đang nhắm mục tiêu vào các ứng dụng ngân hàng và chuyển tiền. Phần mềm độc hại, được gọi là EventBot có thể thu thập dữ liệu nhạy cảm và thậm chí chặn tin nhắn SMS 2FA.

EventBot

Hàng chục ứng dụng và ví tiền điện tử Android đã bị EventBot nhắm đến, bao gồm Coinbase, CoinMarketCap, Mycelium Wallet, CoinGecko, CEX.IO, Block portfolio, BitPay,… Tham khảo danh sách đầy đủ tại đây.

EventBot nhắm đến các ứng dụng tài chính và ngân hàng trên Android

Bảo mật của vài chục ứng dụng Android đã bị xâm phạm do một loại phần mềm độc hại mới. Theo báo cáo từ công ty nghiên cứu bảo mật Cyberory, phần mềm độc hại lần đầu tiên bị phát hiện vào tháng 3 và khác biệt đáng kể so với phiên bản trước đây vì hầu hết các mã đều được viết từ scratch.

EventBot đang được phát triển tích cực, với các phiên bản mới có cải tiến và khả năng mới được phát hành mỗi vài ngày. Trong một email, Cybereason giải thích rằng phần mềm độc hại giả mạo như một ứng dụng hợp pháp mặc dù hiện tại nó không được tìm thấy trên Google Play Store.

Sau khi được người dùng không nghi ngờ cài đặt, EventBot tiếp tục lạm dụng tính năng trợ năng của Android để truy cập thông tin người dùng, thông tin hệ thống và dữ liệu được lưu trữ trong các ứng dụng khác. Phần mềm độc hại thậm chí có thể chặn tin nhắn SMS được gửi tới điện thoại của người dùng như một phần xác thực hai yếu tố (2FA).

“Nhóm Cybereason Nocturnus đã kết luận rằng EventBot có thể nhắm mục tiêu gần 300 ứng dụng tài chính ngân hàng khác nhau, phần lớn trong số đó là các ứng dụng sàn giao dịch tiền điện tử và ngân hàng châu Âu”.

Các công ty tiền điện tử lớn dễ bị EventBot tấn công

Trong cuộc điều tra, Cybereason đã cố gắng xác định người đứng sau EventBot nhưng thấy rằng phần mềm độc hại vẫn đang trong giai đoạn phát triển nên rất có thể không sử dụng cho các cuộc tấn công lớn.

Và mặc dù không có khoản tiền bị mất nào được báo cáo cho loại tấn công này cho đến nay nhưng một số công ty tiền điện tử lớn nhất, bao gồm ví và sàn giao dịch, vẫn dễ bị EventBot tấn công trong tương lai. Tại phần phụ lục của báo cáo bảo mật, Cybereason đã liệt kê tất cả các công ty bị phần mềm độc hại nhắm đến.

Danh sách này bao gồm 296 ứng dụng ngân hàng và tài chính khác nhau, bao gồm PayPal Business, Revolut, Barclays, UniCredit, Lloyd’s, HSBC UK, Santander UK, Transferwise, … Ngoài các ứng dụng Android cho một số ngân hàng lớn nhất thế giới, danh sách này còn bao gồm vô số các công ty tiền điện tử.

Một số người chơi lớn nhất trong ngành như Coinbase đã bị phần mềm độc hại nhắm mục tiêu. Báo cáo của Cybereason liệt kê các sàn giao dịch CEX.IO, Changelly, Poloniex, WazirX, Bitstamp và Bitpanda dễ bị EventBot tấn công. Các ứng dụng theo dõi coin như CoinGecko, CoinMarketCap và Blockfolio cũng là mục tiêu và ít nhất một chục ví tiền điện tử di động khác nhau. Ví Bitcoin.com, Mycelium, Enjin, Electroneum, Ví Atomic, Paxful và MyEtherWallet chỉ là một số ví đó.

Công ty khuyên người dùng không nên tải ứng dụng di động từ các nguồn không chính thức hoặc trái phép và sử dụng các giải pháp bảo vệ thiết bị di động nếu nghi ngờ ứng dụng bị nhiễm phần mềm độc hại.

Lưu trữ nhiều tiền điện tử trong ví di động hơn so với ví tiền vật lý là không nên. Hãy bảo quản crypto một cách an toàn trong ví phần cứng đáng tin cậy.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Stellar (XLM) đã có tháng 7 ấn tượng với mức tăng 71%. Tuy nhiên, trong 7 ngày qua, coin này đã giảm gần 12%, và biểu đồ kỹ thuật đang cho thấy tín hiệu kém lạc quan hơn. Trên biểu đồ khung hai ngày, giá XLM ban đầu đã phá... ...

XRP đang đối mặt với áp lực bán đáng kể từ các cá voi khi giá dao động trên ngưỡng $3, làm dấy lên lo ngại về tính bền vững của xu hướng tăng. Theo dữ liệu từ CryptoQuant, trong 90 ngày qua, các ví lớn đã rút trung bình... ...

Bitcoin tiếp tục dao động quanh vùng kháng cự $120.000, phản ánh rõ nét sức ép bền bỉ từ phe bò. Tuy đang ở vị thế vững chắc, đà tăng trưởng của BTC có thể vấp phải lực cản mang tính chu kỳ. Theo Axel Adler Jr., trong suốt 13... ...

Nhân dịp kỷ niệm 10 năm Ethereum chính thức ra mắt, chúng ta hãy cùng nhìn toàn cảnh về 10 đóng góp mang tính đột phá nhất mà nền tảng blockchain này đã mang đến cho thế giới tiền điện tử. Từ hợp đồng thông minh, tiêu chuẩn ERC-20, máy... ...

Nhóm công tác về tài sản số của Tổng thống Donald Trump vừa công bố báo cáo được chờ đợi từ lâu, đưa ra loạt khuyến nghị chính sách nhằm điều chỉnh lĩnh vực tiền điện tử tại Hoa Kỳ. Báo cáo này bao gồm các đề xuất liên quan... ...

Chỉ số Coinbase Premium Index – thước đo chênh lệch giá giữa cặp BTC/USD trên Coinbase và BTC/USDT trên Binance – đã chuyển sang âm lần đầu tiên kể từ ngày 29/5, chấm dứt chuỗi 62 ngày liên tục ở mức dương. Đây là chỉ báo phổ biến để đo... ...

Kể từ tháng 12/2025, Ether (ETH) liên tục dao động dưới ngưỡng kháng cự $4.000, khiến tâm lý nhà đầu tư trở nên thận trọng khi chưa rõ liệu đà tăng có tiếp tục trong ngắn hạn. Dù gặp khó khăn ở vùng giá hiện tại, phe mua vẫn nhắm... ...

Từ một ý tưởng táo bạo trong giới lập trình hơn một thập kỷ trước, Bitcoin đã vươn mình trở thành một trong những tài sản tài chính gây nhiều tranh cãi nhưng cũng giàu tiềm năng nhất thế giới. Năm 2025, đồng tiền kỹ thuật số này tiếp tục... ...

Tỷ lệ đốt Shiba Inu (SHIB) tăng vọt hơn 16.700% vào thời điểm cao nhất ngày 29/7, thắp lại hy vọng về một đợt tăng giá tiềm năng. Sự kiện này xảy ra sau khi dự án mở rộng hoạt động sang mạng Base của Coinbase. Hơn 600 triệu SHIB đã... ...

Giá Ethereum (ETH) vừa trượt xuống dưới ngưỡng $3.800 đúng vào dịp kỷ niệm 10 năm ra mắt, hạ nhiệt sau khi chạm mốc $3.900 hồi đầu tuần. Dù giới trader trên toàn cầu vẫn đang đổ dồn sự chú ý vào mốc tâm lý $4.000, nhưng dữ liệu on-chain... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode