Trang chủ Tạp chí Tin tức Scam -Hack Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm...

Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm độc hại EventBot đe dọa

Công ty nghiên cứu bảo mật Cybereason đã phát hiện ra một loại trojan Android mới đang nhắm mục tiêu vào các ứng dụng ngân hàng và chuyển tiền. Phần mềm độc hại, được gọi là EventBot có thể thu thập dữ liệu nhạy cảm và thậm chí chặn tin nhắn SMS 2FA.

EventBot

Hàng chục ứng dụng và ví tiền điện tử Android đã bị EventBot nhắm đến, bao gồm Coinbase, CoinMarketCap, Mycelium Wallet, CoinGecko, CEX.IO, Block portfolio, BitPay,… Tham khảo danh sách đầy đủ tại đây.

EventBot nhắm đến các ứng dụng tài chính và ngân hàng trên Android

Bảo mật của vài chục ứng dụng Android đã bị xâm phạm do một loại phần mềm độc hại mới. Theo báo cáo từ công ty nghiên cứu bảo mật Cyberory, phần mềm độc hại lần đầu tiên bị phát hiện vào tháng 3 và khác biệt đáng kể so với phiên bản trước đây vì hầu hết các mã đều được viết từ scratch.

EventBot đang được phát triển tích cực, với các phiên bản mới có cải tiến và khả năng mới được phát hành mỗi vài ngày. Trong một email, Cybereason giải thích rằng phần mềm độc hại giả mạo như một ứng dụng hợp pháp mặc dù hiện tại nó không được tìm thấy trên Google Play Store.

Sau khi được người dùng không nghi ngờ cài đặt, EventBot tiếp tục lạm dụng tính năng trợ năng của Android để truy cập thông tin người dùng, thông tin hệ thống và dữ liệu được lưu trữ trong các ứng dụng khác. Phần mềm độc hại thậm chí có thể chặn tin nhắn SMS được gửi tới điện thoại của người dùng như một phần xác thực hai yếu tố (2FA).

“Nhóm Cybereason Nocturnus đã kết luận rằng EventBot có thể nhắm mục tiêu gần 300 ứng dụng tài chính ngân hàng khác nhau, phần lớn trong số đó là các ứng dụng sàn giao dịch tiền điện tử và ngân hàng châu Âu”.

Các công ty tiền điện tử lớn dễ bị EventBot tấn công

Trong cuộc điều tra, Cybereason đã cố gắng xác định người đứng sau EventBot nhưng thấy rằng phần mềm độc hại vẫn đang trong giai đoạn phát triển nên rất có thể không sử dụng cho các cuộc tấn công lớn.

Và mặc dù không có khoản tiền bị mất nào được báo cáo cho loại tấn công này cho đến nay nhưng một số công ty tiền điện tử lớn nhất, bao gồm ví và sàn giao dịch, vẫn dễ bị EventBot tấn công trong tương lai. Tại phần phụ lục của báo cáo bảo mật, Cybereason đã liệt kê tất cả các công ty bị phần mềm độc hại nhắm đến.

Danh sách này bao gồm 296 ứng dụng ngân hàng và tài chính khác nhau, bao gồm PayPal Business, Revolut, Barclays, UniCredit, Lloyd’s, HSBC UK, Santander UK, Transferwise, … Ngoài các ứng dụng Android cho một số ngân hàng lớn nhất thế giới, danh sách này còn bao gồm vô số các công ty tiền điện tử.

Một số người chơi lớn nhất trong ngành như Coinbase đã bị phần mềm độc hại nhắm mục tiêu. Báo cáo của Cybereason liệt kê các sàn giao dịch CEX.IO, Changelly, Poloniex, WazirX, Bitstamp và Bitpanda dễ bị EventBot tấn công. Các ứng dụng theo dõi coin như CoinGecko, CoinMarketCap và Blockfolio cũng là mục tiêu và ít nhất một chục ví tiền điện tử di động khác nhau. Ví Bitcoin.com, Mycelium, Enjin, Electroneum, Ví Atomic, Paxful và MyEtherWallet chỉ là một số ví đó.

Công ty khuyên người dùng không nên tải ứng dụng di động từ các nguồn không chính thức hoặc trái phép và sử dụng các giải pháp bảo vệ thiết bị di động nếu nghi ngờ ứng dụng bị nhiễm phần mềm độc hại.

Lưu trữ nhiều tiền điện tử trong ví di động hơn so với ví tiền vật lý là không nên. Hãy bảo quản crypto một cách an toàn trong ví phần cứng đáng tin cậy.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Top các đồng coin đáng mua nhất khi thị trường chuẩn bị “bull run”

Thị trường tiền điện tử đang dần nóng lên từng ngày và với kỳ vọng về một đợt bull run cận kề, các nhà...

Bitcoin đang ở ‘thời điểm quan trọng’ khi các trader tận dụng cơ hội...

Trong bối cảnh thị trường crypto trải qua những biến động mạnh mẽ, nhiều trader trên Kraken, một trong những sàn giao dịch hàng...

Tin vắn Crypto 25/02: Bitcoin vẫn có khả năng kiểm tra lại vùng $85.000...

Từ nhận định Bitcoin vẫn có khả năng kiểm tra lại vùng $85.000 đến Upbit bị đình chỉ kinh doanh một phần, sau đây...

Bybit hoàn trả khoản vay 40.000 ETH của Bitget chỉ trong 3 ngày sau...

Sàn giao dịch Bybit đã hoàn trả toàn bộ 40.000 Ether mà họ đã vay từ Bitget trong vòng ba ngày, sau khi bị...

5 nhà lãnh đạo thế giới vướng vào bê bối memecoin kể từ TRUMP

Kể từ khi Tổng thống Hoa Kỳ Donald Trump tung ra memecoin TRUMP vào ngày 18/1, ít nhất 5 chính trị gia hàng đầu...
Time.fun

dApp là gì?

Trong kỷ nguyên blockchain bùng nổ, dApp – hay ứng dụng phân quyền – đang trở thành một khái niệm quen thuộc với những...
IP-tang-gia

Story (IP) tăng vọt 24% bất chấp thị trường điều chỉnh – ATH có...

Story (IP) đã ghi nhận mức tăng gần 25% trong 24 giờ qua, trở thành tài sản có hiệu suất tốt nhất trên thị...
ETH

Tỷ lệ rủi ro-lợi nhuận thuận lợi của Ethereum khiến trader “cực kỳ lạc...

Trong khi Bitcoin tiến gần hơn đến mức thấp nhất vào ngày 3/2 là 91.300 đô la, Ethereum (ETH) vẫn cao hơn đáng kể...
bitcoin

Hayes: Bitcoin có thể giảm xuống 70.000 đô la khi dòng tiền chảy ra...

Theo Arthur Hayes - đồng sáng lập BitMEX, Bitcoin có thể giảm còn 70.000 đô la nếu các quỹ đầu tư lớn bán vị...
đồng coin này chuẩn bị cho sự tăng trưởng bùng nổ

[QC] Solana và Cardano cho thấy tín hiệu trái chiều trong khi đồng coin...

Solana (SOL) và Cardano (ADA) đang cho thấy những tín hiệu trái chiều trên thị trường tiền điện tử, khiến các nhà đầu tư...
link-giam

Chainlink (LINK) cần giữ vùng này để tránh đợt bán tháo xuống $10

Khi giá Bitcoin (BTC) giảm xuống dưới mức hỗ trợ quan trọng ở $90.000 vào thứ Ba, giá Chainlink (LINK) cũng nằm trong số...

ChatGPT dự đoán Pi Network tăng trưởng x10 nhưng Solaxy mới là cơ hội...

Các nhà đầu tư tiền điện tử đang háo hức trông chờ thị trường bước vào chu kỳ tăng giá mạnh sau thời gian...

Top 3 câu chuyện về crypto đáng chú ý trong tuần cuối cùng của...

Công cụ tạo lập thị trường tự động (AMM), Hệ sinh thái BNB Coin và AI là ba lĩnh vực cần chú ý trong...

364.000 trader cháy tài khoản và $1,3 tỷ bị thanh lý khi Bitcoin giảm...

Bitcoin tiếp tục gặp khó khăn trong 24 giờ qua khi giá giảm xuống mức thấp nhất kể từ ngày 13/1, chỉ còn $89.000....
Peter Schiff chỉ trích hành động mua Bitcoin dựa trên nợ của Strategy Inc.

Peter Schiff chỉ trích hành động mua Bitcoin dựa trên nợ của Strategy Inc.

Nhà kinh tế học và nhà phân tích thị trường nổi tiếng, Peter Schiff đã đưa ra ý kiến về khoản đầu tư vào...
CoinEx: Một nền tảng giao dịch tiền điện tử an toàn và đáng tin cậy

CoinEx: Một nền tảng giao dịch tiền điện tử an toàn và đáng tin...

Vấn đề bảo mật gần đây một lần nữa làm lung lay niềm tin của các nhà đầu tư tiền điện tử, nhấn mạnh...