Trang chủ Tạp chí Tin tức Scam -Hack Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm...

Thêm các ứng dụng Android Coinbase, Binance, Bitcoin.com, MyCelium bị phần mềm độc hại EventBot đe dọa

Công ty nghiên cứu bảo mật Cybereason đã phát hiện ra một loại trojan Android mới đang nhắm mục tiêu vào các ứng dụng ngân hàng và chuyển tiền. Phần mềm độc hại, được gọi là EventBot có thể thu thập dữ liệu nhạy cảm và thậm chí chặn tin nhắn SMS 2FA.

EventBot

Hàng chục ứng dụng và ví tiền điện tử Android đã bị EventBot nhắm đến, bao gồm Coinbase, CoinMarketCap, Mycelium Wallet, CoinGecko, CEX.IO, Block portfolio, BitPay,… Tham khảo danh sách đầy đủ tại đây.

EventBot nhắm đến các ứng dụng tài chính và ngân hàng trên Android

Bảo mật của vài chục ứng dụng Android đã bị xâm phạm do một loại phần mềm độc hại mới. Theo báo cáo từ công ty nghiên cứu bảo mật Cyberory, phần mềm độc hại lần đầu tiên bị phát hiện vào tháng 3 và khác biệt đáng kể so với phiên bản trước đây vì hầu hết các mã đều được viết từ scratch.

EventBot đang được phát triển tích cực, với các phiên bản mới có cải tiến và khả năng mới được phát hành mỗi vài ngày. Trong một email, Cybereason giải thích rằng phần mềm độc hại giả mạo như một ứng dụng hợp pháp mặc dù hiện tại nó không được tìm thấy trên Google Play Store.

Sau khi được người dùng không nghi ngờ cài đặt, EventBot tiếp tục lạm dụng tính năng trợ năng của Android để truy cập thông tin người dùng, thông tin hệ thống và dữ liệu được lưu trữ trong các ứng dụng khác. Phần mềm độc hại thậm chí có thể chặn tin nhắn SMS được gửi tới điện thoại của người dùng như một phần xác thực hai yếu tố (2FA).

“Nhóm Cybereason Nocturnus đã kết luận rằng EventBot có thể nhắm mục tiêu gần 300 ứng dụng tài chính ngân hàng khác nhau, phần lớn trong số đó là các ứng dụng sàn giao dịch tiền điện tử và ngân hàng châu Âu”.

Các công ty tiền điện tử lớn dễ bị EventBot tấn công

Trong cuộc điều tra, Cybereason đã cố gắng xác định người đứng sau EventBot nhưng thấy rằng phần mềm độc hại vẫn đang trong giai đoạn phát triển nên rất có thể không sử dụng cho các cuộc tấn công lớn.

Và mặc dù không có khoản tiền bị mất nào được báo cáo cho loại tấn công này cho đến nay nhưng một số công ty tiền điện tử lớn nhất, bao gồm ví và sàn giao dịch, vẫn dễ bị EventBot tấn công trong tương lai. Tại phần phụ lục của báo cáo bảo mật, Cybereason đã liệt kê tất cả các công ty bị phần mềm độc hại nhắm đến.

Danh sách này bao gồm 296 ứng dụng ngân hàng và tài chính khác nhau, bao gồm PayPal Business, Revolut, Barclays, UniCredit, Lloyd’s, HSBC UK, Santander UK, Transferwise, … Ngoài các ứng dụng Android cho một số ngân hàng lớn nhất thế giới, danh sách này còn bao gồm vô số các công ty tiền điện tử.

Một số người chơi lớn nhất trong ngành như Coinbase đã bị phần mềm độc hại nhắm mục tiêu. Báo cáo của Cybereason liệt kê các sàn giao dịch CEX.IO, Changelly, Poloniex, WazirX, Bitstamp và Bitpanda dễ bị EventBot tấn công. Các ứng dụng theo dõi coin như CoinGecko, CoinMarketCap và Blockfolio cũng là mục tiêu và ít nhất một chục ví tiền điện tử di động khác nhau. Ví Bitcoin.com, Mycelium, Enjin, Electroneum, Ví Atomic, Paxful và MyEtherWallet chỉ là một số ví đó.

Công ty khuyên người dùng không nên tải ứng dụng di động từ các nguồn không chính thức hoặc trái phép và sử dụng các giải pháp bảo vệ thiết bị di động nếu nghi ngờ ứng dụng bị nhiễm phần mềm độc hại.

Lưu trữ nhiều tiền điện tử trong ví di động hơn so với ví tiền vật lý là không nên. Hãy bảo quản crypto một cách an toàn trong ví phần cứng đáng tin cậy.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Công ty Anh chi 250 triệu USD gom Bitcoin giữa lúc thị trường yên...

Các cá voi và tổ chức lớn tiếp tục gia tăng khối lượng nắm giữ Bitcoin trước kỳ nghỉ Phục Sinh, trong bối cảnh...
ada-tang-gia

Cardano (ADA) phát tín hiệu tăng trưởng sau giai đoạn tích lũy kéo dài

Trong bốn ngày qua, Cardano (ADA) đã dao động trong biên độ hẹp từ $0,60 đến $0,64, phản ánh rõ tâm lý lưỡng lự...

3 token mở khóa cho tuần thứ tư của tháng 4

Sự kiện mở khóa token có sức mạnh làm thay đổi thị trường. Chúng tạo ra thanh khoản mới, kích hoạt biến động giá...

Bitcoin có thể đạt $138K trong 3 tháng tới khi cơ hội vĩ mô...

Bitcoin đang đối mặt với mối tương quan "chưa từng có" với đô la Mỹ khi nghiên cứu giá BTC mới đưa ra mức...

Dogecoin giằng co ở mốc 0,15 USD: Cá voi tháo chạy, holder vẫn ôm...

Dogecoin (DOGE) đang "chảy máu" dưới sức nặng của chính những ông lớn nắm giữ nó. Chỉ trong vòng một tuần, 570 triệu DOGE đã...
Robert Kiyosaki bitcoin

Robert Kiyosaki: Bitcoin sẽ vượt 1 triệu USD, vàng đạt 1 tỷ đồng mỗi...

Robert Kiyosaki, doanh nhân nổi tiếng và tác giả cuốn sách tài chính cá nhân bán chạy toàn cầu Rich Dad Poor Dad (Cha...

Ethereum sắp bùng nổ? Đừng bỏ lỡ mốc giá sống còn này

Tại thời điểm viết bài, Ethereum (ETH) dường như đang tích lũy trong một vùng giá quan trọng, dao động giữa hai vùng cung...

Tin vắn Crypto 19/04: Bitcoin có khả năng lấy lại mốc $100.000 trước khi...

Từ nhận định Bitcoin có khả năng lấy lại mốc $100.000 trước khi kết thúc 2025 đến Astar giới thiệu mô hình Dynamic Tokenomics,...

Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu...

Thời gian gần đây, TRON (TRX) đã chứng kiến sự gia tăng mạnh mẽ về số lượng hợp đồng, đạt mức 316.072 trong chu...
Bitcoin

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay:...

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô...
btc-phuc-hoi

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy...

Giữa biến động thị trường, Bitcoin (BTC) vẫn chưa thể giành lại vùng giá $85.000-$86.000 bất chấp hiệu suất hàng tuần tích cực. Tuy...
aptos

Aptos đề xuất giảm 3% phần thưởng staking trong 3 tháng để thúc đẩy...

Một đề xuất quản trị mới cho blockchain layer 1 Aptos đề xuất giảm phần thưởng staking từ khoảng 7% xuống còn 3,79% trong...

Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa...

Một tòa án tại Brazil vừa tuyên phạt tổng cộng 171 năm tù đối với ba lãnh đạo chủ chốt của Braiscompany – một...
xrp-tang

Dòng tiền 11 triệu USD có đủ để giúp giá XRP tăng mạnh trở...

Trong 24 giờ qua, XRP gần như đi ngang với mức giảm nhẹ 0,74% trên biểu đồ. Tuy nhiên, tại thời điểm viết bài,...

[QC] CEO Bybit gặp Bộ trưởng Bộ Tài chính Việt Nam để hỗ trợ...

Dubai, Các Tiểu vương quốc Ả Rập Thống nhất, ngày 19 tháng 4 năm 2025, Chainwire Ben Zhou, Đồng sáng lập kiêm CEO của...
bitcoin

Peter Schiff: Mỹ sẽ không mua Bitcoin, và các quốc gia khác cũng vậy

"Con bọ vàng" và người chống đối Bitcoin Peter Schiff vừa đưa ra dự đoán rằng chính phủ Mỹ sẽ không mua Bitcoin. “Mỹ...