Virus Trojan bị phát hiện đã đánh cắp mật khẩu từ nhiều ví tiền điện tử

Updated: 22/09/2019 at 6:30

Tội phạm mạng đã tung ra một phần mềm độc hại mới được hình thành để đánh cắp dữ liệu từ ví tiền điện tử. ThreatLabZ, một nhóm chuyên gia bảo mật của Zscaler, đã xác định phần mềm độc hại là RAT (Trojan cho phép hacker giám sát và kiểm soát từ xa), và họ đặt tên nó là InnfiRAT.

virus-trojan

Phần mềm độc hại tiếp tục phát triển

Phần mềm độc hại sử dụng các phương pháp backdoors để có quyền truy cập trái phép vào máy tính và các thiết bị điện tử khác tiếp tục là một mối đe dọa đáng gờm. Malwarebytes Labs, một công ty an ninh mạng, trong báo cáo “Trạng thái phần mềm độc hại năm 2019” đã nhấn mạnh rằng hai loại mã độc chính bao gồm cryptominer và trojan. Và báo cáo cũng dự đoán năm 2019 là năm ra đời của nhiều thủ đoạn và mối đe dọa mới.

Giờ đây, Zscaler, một nhóm chuyên gia an ninh mạng khác, đã xác định được mối đe dọa mới chống lại việc bảo vệ dữ liệu riêng tư. Được viết bằng ngôn ngữ lập trình .NET, InnfiRAT đã được gán mác là một loại virus trojan mới được thiết kế để thực hiện các tác vụ cụ thể như đánh cắp thông tin cá nhân từ ví tiền điện tử của người dùng. Các nhà nghiên cứu của Zscaler chỉ ra rằng:


“Phần mềm độc hại InnfiRAT mới sẽ đánh cắp dữ liệu của ví tiền điện tử và thu thập thông tin từ các phiên trình duyệt mở”.

“InnfiRAT được lập trình để tìm kiếm thông tin về tiền điện tử, chẳng hạn như Bitcoin và Litecoin. InnfiRAT cũng lấy browser cookie để đánh cắp tên người dùng và mật khẩu được lưu trữ, cũng như dữ liệu phiên”.

Hơn nữa, innfiRAT sử dụng chức năng Screenshot của mình để trích xuất thông tin từ các cửa sổ đang mở trong khi kiểm tra các ứng dụng khác đang chạy trên hệ thống được nhắm mục tiêu. Nó thậm chí còn kiểm tra các chương trình chống vi-rút đang hoạt động.

Theo các nhà nghiên cứu, sau đó RAT sẽ truyền dữ liệu bị đánh cắp đến trung tâm chỉ huy và kiểm soát của nó và chờ chỉ dẫn thêm. Ví dụ, các hướng dẫn này có thể yêu cầu RAT tải xuống thông tin bổ sung từ máy tính được nhắm mục tiêu.

Người dùng crypto lại bị nhắm mục tiêu một lần nữa

Đối với các thành viên của cộng đồng tiền điện tử, các mối đe dọa an ninh mạng liên quan đến các phương thức backdoor không phải là mới. Chẳng hạn, vào tháng 10 năm 2018, Thomas Reed, Giám đốc của Mac & Mobile, tại Malwarebytes đã báo cáo về ứng dụng “ticker” tiền điện tử Mac. Một khi đã khởi chạy, nó sẽ lây nhiễm hai backdoor phổ rộng nguồn mở: EvilOSX và EggShell.

Mục đích của phần mềm độc hại này chưa được xác định. Tuy nhiên, Reed tin rằng, rất có thể phần mềm độc hại được thiết kế để đánh cắp tiền kỹ thuật số từ ví tiền điện tử.

Tội phạm mạng lan truyền hầu hết các virus máy tính thông qua các tệp đính kèm email. Do đó, nhóm bảo mật ThreatLabZ của Zscaler nhấn mạnh các cách thực hành tốt nhất cho các tệp đính kèm email, “như mọi khi, không tải xuống các chương trình hoặc mở các tệp đính kèm không phải từ một nguồn đáng tin cậy”.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá XRP hiện đang phát đi những tín hiệu cảnh báo khi rơi xuống dưới mức $3, với các mô hình kỹ thuật giảm giá xuất hiện trên biểu đồ hàng ngày. Điều này trùng hợp với hoạt động bán tháo của các nhà đầu tư lớn và sự suy... ...

Theo báo cáo từ công ty quản lý tài sản Fidelity, khoảng 42% nguồn cung Bitcoin hiện tại đang lưu hành, tương đương với 8,3 triệu Bitcoin, có khả năng trở thành “không thanh khoản” vào năm 2032, nếu xu hướng mua vào từ các công ty quản lý tài... ...

Tính đến thời điểm hôm thứ Ba, Aethir (ATH) đang giao dịch ngay dưới ngưỡng kháng cự tuần tại 0,065 USD. Nếu giá có thể đóng nến vượt qua cột mốc này, ATH nhiều khả năng sẽ kích hoạt một nhịp bứt phá hướng tới 0,070 USD. Sự củng cố... ...

Bitcoin và Ether dự kiến sẽ trải qua một đợt tăng giá mạnh mẽ trong quý IV năm nay, nhờ vào chính sách tiền tệ nới lỏng tại Hoa Kỳ, theo Tom Lee, đồng sáng lập Fundstrat và chủ tịch BitMine. Lee cho biết trên CNBC hôm thứ Hai rằng... ...

Polkadot (DOT) tăng nhẹ gần 1% vào chiều thứ Ba, sau hai phiên điều chỉnh liên tiếp, cho thấy tín hiệu có thể bật lên từ mô hình tam giác cân trên biểu đồ ngày. Tuy nhiên, đà suy yếu của DOT sau cuộc trưng cầu dân ý do Tổ... ...

Các nhà đầu tư hiện vẫn chưa phản ánh đầy đủ tiềm năng của Ethereum (ETH) trong việc thay thế hạ tầng thanh toán lỗi thời của Phố Wall, theo nhận định của CEO SharpLink Joseph Chalom và nhà sáng lập EigenLayer Sreeram Kannan. Trong một buổi thảo luận trên... ...

Cuộc họp của Ủy ban Thị trường Mở Liên bang (FOMC) sắp tới vào ngày 16–17 tháng 9 năm 2025 là một trong những sự kiện được mong đợi nhất trong năm. Thị trường đang định giá khả năng cắt giảm lãi suất đầu tiên của Cục Dự trữ Liên... ...

BNB, từng được biết đến với tên gọi Binance Coin, đang lấy lại đà phục hồi, duy trì trên ngưỡng 930 USD vào chiều thứ Ba sau nhịp điều chỉnh nhẹ đầu tuần. Dữ liệu on-chain cho thấy niềm tin thị trường ngày càng vững chắc, khi Tổng giá trị... ...

Thị trường tiền điện tử một lần nữa đang dấy lên những cuộc thảo luận liên quan đến khái niệm “altcoin season .” Chỉ số altcoin season , một công cụ theo dõi phổ biến, vừa chạm mức 82. Đối với nhiều trader, bất kỳ điểm số nào vượt qua... ...

Avalanche (AVAX) ghi nhận mức giảm nhẹ 1% vào ngày thứ Ba, tiếp tục loay hoay quanh ngưỡng tâm lý 30 USD. Tuy nhiên, thị trường đang nhen nhóm hy vọng khi Bitwise tiến hành các bước cuối cùng để ra mắt quỹ ETF giao ngay cho AVAX, sau khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode