Virus Trojan bị phát hiện đã đánh cắp mật khẩu từ nhiều ví tiền điện tử

Updated: 22/09/2019 at 6:30

Tội phạm mạng đã tung ra một phần mềm độc hại mới được hình thành để đánh cắp dữ liệu từ ví tiền điện tử. ThreatLabZ, một nhóm chuyên gia bảo mật của Zscaler, đã xác định phần mềm độc hại là RAT (Trojan cho phép hacker giám sát và kiểm soát từ xa), và họ đặt tên nó là InnfiRAT.

virus-trojan

Phần mềm độc hại tiếp tục phát triển

Phần mềm độc hại sử dụng các phương pháp backdoors để có quyền truy cập trái phép vào máy tính và các thiết bị điện tử khác tiếp tục là một mối đe dọa đáng gờm. Malwarebytes Labs, một công ty an ninh mạng, trong báo cáo “Trạng thái phần mềm độc hại năm 2019” đã nhấn mạnh rằng hai loại mã độc chính bao gồm cryptominer và trojan. Và báo cáo cũng dự đoán năm 2019 là năm ra đời của nhiều thủ đoạn và mối đe dọa mới.

Giờ đây, Zscaler, một nhóm chuyên gia an ninh mạng khác, đã xác định được mối đe dọa mới chống lại việc bảo vệ dữ liệu riêng tư. Được viết bằng ngôn ngữ lập trình .NET, InnfiRAT đã được gán mác là một loại virus trojan mới được thiết kế để thực hiện các tác vụ cụ thể như đánh cắp thông tin cá nhân từ ví tiền điện tử của người dùng. Các nhà nghiên cứu của Zscaler chỉ ra rằng:


“Phần mềm độc hại InnfiRAT mới sẽ đánh cắp dữ liệu của ví tiền điện tử và thu thập thông tin từ các phiên trình duyệt mở”.

“InnfiRAT được lập trình để tìm kiếm thông tin về tiền điện tử, chẳng hạn như Bitcoin và Litecoin. InnfiRAT cũng lấy browser cookie để đánh cắp tên người dùng và mật khẩu được lưu trữ, cũng như dữ liệu phiên”.

Hơn nữa, innfiRAT sử dụng chức năng Screenshot của mình để trích xuất thông tin từ các cửa sổ đang mở trong khi kiểm tra các ứng dụng khác đang chạy trên hệ thống được nhắm mục tiêu. Nó thậm chí còn kiểm tra các chương trình chống vi-rút đang hoạt động.

Theo các nhà nghiên cứu, sau đó RAT sẽ truyền dữ liệu bị đánh cắp đến trung tâm chỉ huy và kiểm soát của nó và chờ chỉ dẫn thêm. Ví dụ, các hướng dẫn này có thể yêu cầu RAT tải xuống thông tin bổ sung từ máy tính được nhắm mục tiêu.

Người dùng crypto lại bị nhắm mục tiêu một lần nữa

Đối với các thành viên của cộng đồng tiền điện tử, các mối đe dọa an ninh mạng liên quan đến các phương thức backdoor không phải là mới. Chẳng hạn, vào tháng 10 năm 2018, Thomas Reed, Giám đốc của Mac & Mobile, tại Malwarebytes đã báo cáo về ứng dụng “ticker” tiền điện tử Mac. Một khi đã khởi chạy, nó sẽ lây nhiễm hai backdoor phổ rộng nguồn mở: EvilOSX và EggShell.

Mục đích của phần mềm độc hại này chưa được xác định. Tuy nhiên, Reed tin rằng, rất có thể phần mềm độc hại được thiết kế để đánh cắp tiền kỹ thuật số từ ví tiền điện tử.

Tội phạm mạng lan truyền hầu hết các virus máy tính thông qua các tệp đính kèm email. Do đó, nhóm bảo mật ThreatLabZ của Zscaler nhấn mạnh các cách thực hành tốt nhất cho các tệp đính kèm email, “như mọi khi, không tải xuống các chương trình hoặc mở các tệp đính kèm không phải từ một nguồn đáng tin cậy”.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sau khi tăng hơn 100% trong 30 ngày qua, SEI tiếp tục mở đầu tuần mới với mức tăng 13% chỉ trong 7 ngày – một bước tiến mạnh mẽ cho altcoin ra mắt chưa đầy hai năm. Dù nhiều người nghĩ đà tăng đã chững lại, các nhà đầu... ...

Một báo cáo mới từ Bitget cho thấy xu hướng ứng dụng tiền điện tử đang dần dịch chuyển từ mục đích đầu cơ sang sử dụng trong đời sống hàng ngày. Khảo sát trực tuyến trên 4.599 người dùng từ cộng đồng ví Bitget Wallet cho thấy hơn 35%... ...

Naiping Hou, 74 tuổi, rời khỏi nhà vào một ngày thứ Hai mà không mang theo điện thoại và đã không bao giờ quay trở lại. Giới chức trách bang California cho rằng vụ mất tích này có liên quan đến tài sản mã hoá của gia đình ông. Vài... ...

Sau nhiều tuần altcoin tăng giá trong bối cảnh tâm lý thị trường nhìn chung đang tích cực, cục diện có thể bắt đầu thay đổi. Một loạt chỉ báo on-chain và kỹ thuật mới đang phát tín hiệu cảnh báo, cho thấy khả năng tỷ lệ thống trị của... ...

Tranh luận về việc liệu Bitcoin nên được sử dụng chủ yếu như một phương tiện thanh toán hay là tài sản lưu trữ giá trị lại một lần nữa nổi lên – lần này, xuất phát từ việc phí giao dịch trên mạng lưới đã giảm mạnh. Theo nền... ...

Tuần vừa qua chứng kiến sự biến động mạnh trên thị trường crypto, với nhiều altcoin tăng giá trong khi một số khác lại giảm do nhu cầu đầu tư suy yếu. Theo CEO Ayotunde Alabi của Luno Nigeria, Ethereum (ETH) vẫn duy trì đà tăng ngay cả khi Bitcoin... ...

FLOKI tăng mạnh 44% trong tuần qua, đưa memecoin này lên mức cao nhất trong 6 tháng. Giá hiện vẫn đang trên đà tăng, phản ánh sự quan tâm và hỗ trợ mạnh mẽ từ thị trường. Tuy nhiên, mặc dù FLOKI thu hút sự chú ý, điều kiện thị... ...

Tuần vừa qua là một tuần cực kỳ tích cực đối với các coin Made in USA, khi Hạ viện Hoa Kỳ đã thông qua loạt dự luật quan trọng về quy định tiền điện tử. Đáng chú ý nhất là Đạo luật GENIUS đã được Tổng thống Donald Trump... ...

Cardano (ADA) ghi nhận một tuần giao dịch đầy ấn tượng với mức tăng 9,9%, cho thấy tín hiệu rõ ràng về một đà phục hồi đang dần hình thành. Dù vẫn nằm trong vùng dao động từ $0,70 đến $0,87, ADA đã tiến sát ngưỡng kháng cự phía trên... ...

Bộ Nội vụ Vương quốc Anh (Home Office) đang phối hợp với cảnh sát để xử lý kho tài sản tiền điện tử bị tịch thu, trong đó bao gồm ít nhất 61.000 Bitcoin (trị giá hơn 7 tỷ USD), theo báo cáo từ The Telegraph hôm thứ Bảy. Dù... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode