13 app bị xóa sau khi phát hiện bị cài cắm Trojan

Updated: 30/03/2022 at 16:21

Theo nghiên cứu của công ty an ninh mạng ESET, một kế hoạch tinh vi cài cắm các ứng dụng Trojan được ngụy trang dưới dạng ví tiền điện tử phổ biến đã bị phát hiện.

13 ứng dụng đã bị xóa khi phát hiện thấy Trojan bị cài cắm vào

Kế hoạch độc hại nói trên nhắm vào các thiết bị di động sử dụng hệ điều hành Android hoặc Apple (iOS). Theo đó, điện thoại của nạn nhân sẽ bị xâm phạm nếu người dùng tải xuống ứng dụng giả mạo. Theo nghiên cứu của ESET, các ứng dụng độc hại này được phân phối thông qua các trang web giả và bắt chước các ví tiền điện tử hợp pháp, bao gồm MetaMask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken và OneKey.

Công ty cũng đã phát hiện ra 13 ứng dụng độc hại mạo danh ví Jaxx Liberty, có sẵn trên Google Play Store. Kể từ đó, Google đã xóa các ứng dụng vi phạm, đã được cài đặt hơn 1.100 lần. Tuy nhiên, vẫn còn nhiều ứng dụng khác đang ẩn nấp trên các trang web và nền tảng truyền thông xã hội khác.

Những kẻ đứng sau âm mưu này đã phổ biến sản phẩm của họ thông qua các nhóm trên Facebook và Telegram, với ý định đánh cắp tiền điện tử từ các nạn nhân. ESET tuyên bố đã phát hiện ra “hàng chục ứng dụng ví tiền điện tử bị cài Trojan từ tháng 5 năm 2021. Họ cho rằng kế hoạch này chủ yếu nhắm mục tiêu vào người dùng Trung Quốc bởi hầu như các ứng dụng đều được tải xuống từ các trang web của Trung Quốc.

Chuyên viên nghiên cứu đã làm sáng tỏ kế hoạch, Lukáš Štefanko, nói rằng vẫn có những mối đe dọa khác, chẳng hạn như chế độ tự động gửi các cụm từ bảo mật đến máy chủ của kẻ tấn công thông qua sử dụng các kết nối không an toàn.

“Điều này đồng nghĩa, tiền của nạn nhân có thể bị đánh cắp không chỉ bởi kẻ đứng sau âm mưu này mà còn bởi một kẻ tấn công khác, đang nghe trộm trên cùng một mạng”.

Các ứng dụng ví giả mạo hoạt động hơi khác một chút tùy thuộc vào nơi chúng được cài đặt. Trên Android, nó nhắm mục tiêu đến một loại tiền điện tử mới mà người dùng có thể chưa giao dịch trước đó và nhắc người dùng cài đặt ví thích hợp. Đồng nghĩa, người dùng có thể cài đặt đồng thời hai ví, ví chính hãng và ví Trojan. Đối với điện thoại thuộc hệ điều hành iOS, kế hoạch này sẽ ít gây ra mối đe dọa hơn vì hầu hết người dùng đều dựa vào chế độ xác minh của App Store khi cài đặt ứng dụng.

ESET khuyên các nhà đầu tư và trader tiền điện tử chỉ cài đặt ví từ các nguồn đáng tin cậy được liên kết với trang web chính thức của sàn giao dịch hoặc công ty.

Vào tháng 2, Google Cloud đã công bố hệ thống Phát hiện Đe dọa Máy ảo (VMTD) , hệ thống này sẽ quét và phát hiện phần mềm độc hại “cryptojacking” được thiết kế để chiếm đoạt tài nguyên để khai thác tiền điện tử. Theo báo cáo tháng 1 của Chainalysis, tiền điện tử chiếm 73% tổng giá trị mà các ví và địa chỉ liên quan đến phần mềm độc hại nhận được từ năm 2017 đến năm 2021.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

Được đề cập trong bài viết
Mới cập nhật

Dữ liệu từ thị trường phái sinh cho thấy, cùng với đà giảm giá, lượng vị thế bán (short) gia tăng đang củng cố thêm triển vọng tiêu cực của HBAR. Giá HBAR và các ngưỡng thanh lý quan trọng Tại thời điểm viết bài, HBAR đang giảm 6%, giao... ...

Các quỹ ETF Solana giao ngay tiếp tục thu hút mạnh mẽ sự quan tâm của nhà đầu tư, ghi nhận ngày thứ tư liên tiếp có dòng vốn chảy vào giữa bối cảnh diễn ra “xoay vòng vốn” từ các quỹ Bitcoin và Ether. Theo số liệu từ SoSoValue,... ...

Giá Jito (JTO) đang trượt dần về mức đáy lịch sử sau khi mất tới 12% chỉ trong 24 giờ qua (tính đến thời điểm viết bài). Đợt sụt giảm mạnh này đã khiến niềm tin của nhà đầu tư lung lay dữ dội, song một vài tín hiệu tích... ...

Coinbase ghi nhận sự phục hồi mạnh mẽ về giao dịch và doanh thu trong quý 3, đạt tổng doanh thu 1,9 tỷ USD — tăng 37% so với quý trước, chủ yếu nhờ sự gia tăng hoạt động giao dịch ether và nguồn thu từ dịch vụ đăng ký... ...

Zcash (ZEC) tiếp tục duy trì đà tăng ngoạn mục, ghi nhận mức tăng 14% trong ngày hôm nay và nâng tổng mức tăng trưởng hàng tháng lên hơn 200%. Trong ba tháng vừa qua, đồng tiền điện tử tập trung vào quyền riêng tư này đã bứt phá hơn... ...

Tin tức mới nhất về lĩnh vực tiền điện tử: Điều tra viên On-chain nổi tiếng ZachXBT đã công khai chỉ trích nhà sáng lập FTX, Sam Bankman-Fried (SBF), về việc xuyên tạc quá trình phục hồi sau phá sản của sàn giao dịch này. Sự việc bắt nguồn từ... ...

Ngày đầu tiên của tháng 11 đã hé lộ những động thái đáng chú ý từ các “cá voi” trong thị trường tiền điện tử, cho thấy họ đang đặt cược vào đâu để tìm kiếm lợi nhuận trong tháng này. Dù thị trường vẫn biến động mạnh, các nhà... ...

Khi Cục Dự trữ Liên bang Mỹ (Fed) hạ lãi suất vào ngày 29/10, giá Bitcoin giảm mạnh, khiến các nhà giao dịch chuyển hơn 10.000 BTC lên Binance — làm dấy lên câu hỏi liệu đây là hiện tượng “bán theo tin (Sell the news)” hay khởi đầu cho... ...

Hoạt động thị trường của Chainlink (LINK) đang tạo nên một nghịch lý thú vị: dù lượng lớn token được các “cá voi” chuyển lên sàn – động thái thường báo hiệu áp lực bán – nhưng cấu trúc giá của LINK vẫn duy trì sự ổn định đáng kinh... ...

Các nhà phát hành stablecoin tiếp tục chiếm lĩnh phần lớn doanh thu trong lĩnh vực crypto, duy trì tỷ trọng từ 60% đến 75% tổng doanh thu hằng ngày trên nhiều mảng chính như nền tảng cho vay, sàn giao dịch phi tập trung (DEX), các vị thế nợ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode