Trang chủ Tạp chí Tin tức Scam -Hack Trustwave Spiderlabs cảnh báo về dòng phần mềm độc hại mới có...

Trustwave Spiderlabs cảnh báo về dòng phần mềm độc hại mới có thể rút cạn tiền điện tử từ các sàn

Theo các nhà nghiên cứu tại Trustwave Spiderlabs, một dòng phần mềm độc hại có tên Rilide hiện đang giúp tội phạm mạng đánh cắp tiền từ các sàn giao dịch. Mặc dù các biện pháp được đưa ra để xử lý phần mềm độc hại này có thể phần nào cản trở được lũ tội phạm, nhưng hai nhà nghiên cứu — Pawel Knapczyk và Wojciech Cieslak — cho biết chỉ như vậy là không đủ để “giải quyết triệt để vấn đề”.

Trustwave Spiderlabs canh bao phan mem doc hai

Tiện ích mở rộng trình duyệt độc hại

Các nhà nghiên cứu tại Trustwave Spiderlabs gần đây cho biết họ đã phát hiện ra một dòng phần mềm độc hại mới bí mật rút tiền từ ví tiền điện tử. Theo họ, phần mềm độc hại có tên Rilide đã ngụy trang thành một tiện ích mở rộng hợp pháp của Google Drive. Bên cạnh việc cung cấp cho tội phạm mạng khả năng giám sát lịch sử duyệt web của các nạn nhân mà chúng nhắm tới, Rilide còn cho phép tiêm “các đoạn code độc hại để đánh cắp tiền từ các sàn giao dịch tiền điện tử”.

Trong bài đăng trên blog vào ngày 4 tháng 4, hai nhà nghiên cứu Pawel Knapczyk và Wojciech Cieslak thừa nhận rằng Rilide không phải là phần mềm độc hại đầu tiên sử dụng các tiện ích mở rộng trình duyệt độc hại. Tuy nhiên, các nhà nghiên cứu cho biết họ đã thấy cách phần mềm độc hại đánh lừa người dùng trước khi nó rút tiền từ ví tiền điện tử tương ứng của họ.

“Điểm khác biệt của phần mềm độc hại này là nó có khả năng đặc biệt, ít khi được dùng tới, đó là sử dụng các hộp thoại giả mạo một cách hiệu quả để đánh lừa người dùng tiết lộ xác thực hai yếu tố (2FA) của họ và sau đó rút tiền điện tử của người dùng”.

Mặc dù các biện pháp như việc thực hiện manifest v3 đang chờ xử lý có thể sẽ khiến tội phạm mạng gặp đôi chút khó khăn, nhưng Knapczyk và Cieslak khẳng định rằng chỉ điều này thôi có thể không đủ “để giải quyết vấn đề hoàn toàn vì hầu hết các chức năng được sử dụng bởi Rilide sẽ vẫn có sẵn”.

Trong khi đó, trong cảnh báo dành cho người dùng, hai nhà nghiên cứu đã nhắc lại tầm quan trọng của việc duy trì “cảnh giác và hoài nghi” mỗi khi họ nhận được email lạ. Họ nói thêm rằng người dùng phải “đừng bao giờ cho rằng bất kỳ nội dung nào trên internet là an toàn, ngay cả khi nó có vẻ như vậy”. Tương tự, người dùng phải luôn cố gắng cập nhật thông tin và kiến thức về các sự kiện mới nhất trong ngành an ninh mạng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo NewsBitcoin

MỚI CẬP NHẬT

Bitcoin có thể cán mốc $250.000 trong năm nay: Arthur Hayes

Cựu CEO BitMEX, Arthur Hayes, vừa đưa ra một dự đoán táo bạo: Bitcoin có thể đạt 250.000 USD vào cuối năm nay. Theo...
Cardano

Charles Hoskinson: Cardano có thể mở khóa tiềm năng DeFi của Bitcoin

Charles Hoskinson, đồng sáng lập Cardano (ADA), đang thu hút sự chú ý trở lại với tầm nhìn đầy tham vọng cho tương lai...

Cardano (ADA) chật vật phục hồi trước dòng tiền yếu và tâm lý hoài...

Cardano (ADA) đã đối mặt với hàng loạt thách thức trong thời gian gần đây, khi giá liên tục thất bại trước các ngưỡng...

Cá voi XRP xả 2,3 tỷ USD – Giá suýt đâm thủng mốc 2...

XRP đã ở trong đà giảm liên tục những ngày gần đây, khi giá lao dốc mạnh và tiến sát tới mốc 2 USD....

Ethereum giành lại vị trí số 1 là chuỗi DEX hàng đầu kể từ...

Tháng trước, Ethereum đã lấy lại vị thế là blockchain hợp đồng thông minh hàng đầu cho giao dịch trên sàn phi tập trung (DEX),...

Sự cố bot giao dịch? Nhiều token lao dốc 50% chỉ trong vài phút...

Một loạt các token tiền điện tử đã sụt giảm tới 50% chỉ trong vòng 30 phút trên sàn giao dịch Binance trong ngày...

Tin vắn Crypto 01/04: Bitcoin cần lấy lại vùng $88.000 để khôi phục đà...

Từ nhận định Bitcoin cần lấy lại vùng $88.000 để khôi phục đà tăng trưởng đến Binance ngừng các cặp giao dịch giao ngay...
altcoin

Altcoinbuzz: 4 altcoin nên hodl mãi mãi

Sự cường điệu về memecoin đang dần biến mất khi giao dịch trên Pump.fun đã giảm 94%. Nhiều người tỏ ra không ngạc nhiên...
Bitcoin

Fidelity: Bitcoin đang chuẩn bị cho chặng tiếp theo của “giai đoạn tăng tốc”

Một báo cáo gần đây của Fidelity Digital Assets đã đặt câu hỏi liệu giá Bitcoin đã thiết lập blow-off top (đỉnh suy thoái...
SIR.trading

SIR.trading cầu xin hacker trả lại 255.000 đô la

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn...
Bitcoin

Chính phủ Hoa Kỳ sẽ hoàn tất kiểm toán kho Bitcoin vào ngày 5/4

Bộ Ngân khố Hoa Kỳ và các cơ quan liên bang khác dự kiến ​​sẽ công bố lượng Bitcoin và các loại tiền điện...
Liệu PI có thể phục hồi sau mức giảm 68% gần đây không?

Liệu PI có thể phục hồi sau mức giảm 68% gần đây không?

Pi Network (PI) đang chịu tác động nặng nề từ xu hướng giảm giá chung của thị trường tiền điện tử. Với định giá...

Ngày giải phóng của Trump là gì? Tại sao nó quan trọng đối với...

Ngày 2 tháng 4 năm 2025, Tổng thống Donald Trump sẽ thực hiện một loạt các mức thuế nhập khẩu, được gọi là "Ngày...
mở khóa lãi suất stablecoin để tiếp cận tài chính công bằng

Brian Armstrong kêu gọi thay đổi luật để cho phép người nắm giữ stablecoin...

Brian Armstrong, CEO của Coinbase, đang kêu gọi thay đổi luật pháp tại Hoa Kỳ để cho phép những người nắm giữ stablecoin kiếm...

Bitcoin vượt trội vàng và S&P 500 kể từ Ngày Bầu cử dù giảm...

Mặc dù Bitcoin (BTC) giảm gần 12% trong quý đầu năm xuống còn 82.683 USD giữa sự bất ổn của thị trường, nó vẫn...
Gemini

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng...

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp...