Trustwave Spiderlabs cảnh báo về dòng phần mềm độc hại mới có thể rút cạn tiền điện tử từ các sàn

Updated: 09/04/2023 at 8:00

Theo các nhà nghiên cứu tại Trustwave Spiderlabs, một dòng phần mềm độc hại có tên Rilide hiện đang giúp tội phạm mạng đánh cắp tiền từ các sàn giao dịch. Mặc dù các biện pháp được đưa ra để xử lý phần mềm độc hại này có thể phần nào cản trở được lũ tội phạm, nhưng hai nhà nghiên cứu — Pawel Knapczyk và Wojciech Cieslak — cho biết chỉ như vậy là không đủ để “giải quyết triệt để vấn đề”.

Trustwave Spiderlabs canh bao phan mem doc hai

Tiện ích mở rộng trình duyệt độc hại

Các nhà nghiên cứu tại Trustwave Spiderlabs gần đây cho biết họ đã phát hiện ra một dòng phần mềm độc hại mới bí mật rút tiền từ ví tiền điện tử. Theo họ, phần mềm độc hại có tên Rilide đã ngụy trang thành một tiện ích mở rộng hợp pháp của Google Drive. Bên cạnh việc cung cấp cho tội phạm mạng khả năng giám sát lịch sử duyệt web của các nạn nhân mà chúng nhắm tới, Rilide còn cho phép tiêm “các đoạn code độc hại để đánh cắp tiền từ các sàn giao dịch tiền điện tử”.

Trong bài đăng trên blog vào ngày 4 tháng 4, hai nhà nghiên cứu Pawel Knapczyk và Wojciech Cieslak thừa nhận rằng Rilide không phải là phần mềm độc hại đầu tiên sử dụng các tiện ích mở rộng trình duyệt độc hại. Tuy nhiên, các nhà nghiên cứu cho biết họ đã thấy cách phần mềm độc hại đánh lừa người dùng trước khi nó rút tiền từ ví tiền điện tử tương ứng của họ.

“Điểm khác biệt của phần mềm độc hại này là nó có khả năng đặc biệt, ít khi được dùng tới, đó là sử dụng các hộp thoại giả mạo một cách hiệu quả để đánh lừa người dùng tiết lộ xác thực hai yếu tố (2FA) của họ và sau đó rút tiền điện tử của người dùng”.

Mặc dù các biện pháp như việc thực hiện manifest v3 đang chờ xử lý có thể sẽ khiến tội phạm mạng gặp đôi chút khó khăn, nhưng Knapczyk và Cieslak khẳng định rằng chỉ điều này thôi có thể không đủ “để giải quyết vấn đề hoàn toàn vì hầu hết các chức năng được sử dụng bởi Rilide sẽ vẫn có sẵn”.

Trong khi đó, trong cảnh báo dành cho người dùng, hai nhà nghiên cứu đã nhắc lại tầm quan trọng của việc duy trì “cảnh giác và hoài nghi” mỗi khi họ nhận được email lạ. Họ nói thêm rằng người dùng phải “đừng bao giờ cho rằng bất kỳ nội dung nào trên internet là an toàn, ngay cả khi nó có vẻ như vậy”. Tương tự, người dùng phải luôn cố gắng cập nhật thông tin và kiến thức về các sự kiện mới nhất trong ngành an ninh mạng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo NewsBitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong tuần qua, giá Ether (ETH) đã tăng mạnh 23%, vượt qua mức tăng 13% của Bitcoin và 10% của thị trường tiền điện tử nói chung. Tuy nhiên, với mức giá hiện tại là 3.500 USD, ETH vẫn còn cách xa mức cao nhất mọi thời đại là 4.855... ...

Sau hơn một năm suy giảm, tỷ lệ ETH/BTC đã phục hồi mạnh mẽ từ vùng hỗ trợ nhiều năm nằm trong khoảng 0,015 – 0,02 BTC, tăng gần 26% lên mức 0,029 BTC tại thời điểm hiện tại. Khu vực này từng là vùng tích lũy quan trọng trong... ...

XRP đang gia nhập danh sách các token thiết lập ATH mới lần thứ hai trong năm nay. Hiện đang được giao dịch quanh $3,59 vào thời điểm hiện tại, với vốn hóa thị trường là 212 tỷ USD, altcoin này hiện đang hướng tới mục tiêu tiếp theo. Các... ...

World Liberty Financial được Tổng thống Donald Trump ủng hộ, đã chính thức phê duyệt việc giao dịch giao ngay cho token tiền điện tử nội địa của mình, mang tên WLFI. Quyết định này đạt được sự nhất trí cao, với hơn 99% thành viên ủng hộ đề xuất... ...

Tổng thống Donald Trump đang lên kế hoạch ban hành một sắc lệnh hành pháp nhằm cho phép các khoản đầu tư thay thế — bao gồm tiền điện tử, vàng, cổ phần tư nhân và các tài sản phi truyền thống khác — được đưa vào thị trường hưu... ...

Solana (SOL) đã tăng trưởng ấn tượng 8% trong tuần qua – và đây có thể chỉ là bước khởi đầu cho một làn sóng bứt phá lớn hơn nếu đà phục hồi của Ethereum (ETH) tiếp tục được duy trì. Nền tảng phân tích thị trường Swissblock vừa công... ...

Upexi Inc. đã hoàn tất thành công đợt phát hành trái phiếu chuyển đổi trị giá 150 triệu USD, qua đó gia tăng hơn gấp đôi quỹ tài sản Solana (SOL) của công ty. Đây là một cột mốc quan trọng trong chiến lược tập trung vào tiền điện tử... ...

Công ty niêm yết trên sàn Nasdaq SharpLink Gaming (SBET), hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, vừa mua thêm 32.892 ETH (tương đương 118,8 triệu USD) trong ngày thứ Năm, cho thấy quan điểm lạc quan của họ đối với triển vọng của Ethereum. Theo dữ... ...

Công ty đầu tư Canary Capital vừa nộp đơn đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ Năm, nhằm ra mắt quỹ hoán đổi danh mục (ETF) staking INJ – đồng token gốc của mạng lưới blockchain Injective. INJ là token quản... ...

Ethereum (ETH) đã tăng vọt lên mức $3.500 vào ngày thứ Năm, mức cao nhất kể từ ngày 7 tháng 1, nhờ hoạt động mạng lưới ngày càng tăng và dòng vốn liên tục đổ vào các quỹ Ethereum ETF giao ngay. Dòng vốn ETF kỷ lục đưa giá ETH... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode