Scam “Free Bitcoin” được lan truyền trên YouTube, đánh cắp crypto thông qua Clipboard Hijacker

Updated: 30/05/2019 at 13:16

Mã độc Trojan Clipboard Hijacker và trộm cắp thông tin Qulab đã được lan truyền trên YouTube thông qua gian lận video về một chương trình Free Bitcoin bị cáo buộc, BleepingComputer báo cáo vào ngày 29/05.

Theo báo cáo, nhà nghiên cứu bảo mật Frost đã yêu cầu BleepingComputer giúp đỡ về vụ lừa đảo Trojan, nói rằng YouTube sẽ gỡ bỏ các video lừa đảo khi được báo cáo, nhưng các tài khoản và video mới sau đó sẽ xuất hiện cùng MO.

Các video được mô tả là một công cụ cho phép người dùng kiếm Bitcoin miễn phí, với một liên kết trong mô tả video. Các liên kết sau đó trực tiếp chuyển đến một bản tải xuống cho công cụ bị cáo buộc, đó là Trojan Qulab. Sau khi tải xuống, Trojan thực sự cần phải được cài đặt để nó được triển khai.

Ngoài cố gắng để ăn cắp một lượng lớn các thông tin của người dùng, Trojan Qulab cũng sẽ cố gắng lén lút ăn cắp crypto bằng cách quét cho các chuỗi sao chép vào clipboard của Windows mà chương trình nhận như địa chỉ crypto, và sau đó thay thế trong địa chỉ của kẻ tấn công.

Nếu người dùng dán chuỗi đó vào trường trang web để chỉ định nơi tiền của họ được sử dụng, đồng nghĩa với việc họ sẽ dán vào chuỗi kẻ tấn công và điều hướng tiền vào đó.

Cảnh báo chỉ ra rằng đây là một chiến lược khả thi, vì người dùng được cho là không thể ghi nhớ trực quan rằng địa chỉ crypto dự định của họ – một chuỗi ký tự dài – đã bị hoán đổi cho một loại khác.

Theo báo cáo của Fumko, có một danh sách dài các địa chỉ crypto mà Trojan có thể nhận dạng, bao gồm các địa chỉ cho Bitcoin, Bitcoin Cash, Cardano, Ether, Litecoin, Monero, v.v.

Như đã báo cáo trước đây, YouTube đã quảng cáo phần mềm độc hại được ngụy trang dưới dạng quảng cáo cho ví Bitcoin Electrum vào tháng 3. Người dùng Reddit mrsxeplatypus  đã mô tả scam, dựa trên việc chiếm quyền điều khiển URL, như sau:

“Quảng cáo độc hại được ngụy trang trông giống như quảng cáo Electrum thật […] Nó thậm chí còn bảo bạn truy cập đúng liên kết (electrum.org) trong video nhưng khi bạn nhấp vào quảng cáo, nó sẽ ngay lập tức tải xuống tập tin EXE độc hại. Như bạn có thể thấy trong hình, URL mà nó gửi cho tôi là elecktrum.org, không phải electrum.org”.

Được đề cập trong bài viết
Mới cập nhật

Nhà sáng lập Charles Hoskinson vừa công bố một bản cập nhật đột phá cho Logan – công cụ trí tuệ nhân tạo (AI) được thiết kế để cung cấp thông tin về hệ sinh thái Cardano theo thời gian thực. Bản cập nhật mới bổ sung tám tích hợp... ...

CEO Phong Lê của Strategy đã trấn an các nhà đầu tư rằng bảng cân đối kế toán của công ty vẫn duy trì được sự vững mạnh, bất chấp sự sụt giảm gần đây của giá Bitcoin. Trong buổi hội thảo trực tuyến công bố kết quả tài chính... ...

Một ví tiền điện tử mới được tạo gần đây đã nạp 4 triệu USD bằng USDC vào nền tảng Hyperliquid, sau đó mở một lệnh short Solana (SOL) với tỷ lệ đòn bẩy 3x. Động thái này thể hiện rõ ràng niềm tin mạnh mẽ vào xu hướng giảm... ...

Tâm lý thị trường tiền điện tử đã rơi xuống mức thấp nhất trong hơn ba năm rưỡi, khi giá Bitcoin giảm mạnh hai con số, chạm đáy khoảng 60.000 USD. Chỉ số Crypto Fear & Greed Index – thước đo tâm lý của các nhà đầu tư – đã... ...

Giá Zcash (ZEC) tiếp tục chịu áp lực bán mạnh khi giá liên tục thiết lập các đỉnh thấp hơn và đáy thấp hơn, trong khi đường xu hướng kháng cự vẫn là rào cản chính cho mọi nỗ lực phục hồi. Tại thời điểm hiện tại, ZEC đang giao... ...

Các công ty quản lý kho bạc tiền điện tử đang phải đối mặt với áp lực tài chính ngày càng gia tăng sau khi giá Bitcoin và Ethereum giảm gần 30% chỉ trong vòng một tuần, dẫn đến việc mất đi khoảng 25 tỷ USD giá trị chưa thực... ...

Từ ngày 9 tháng 2, Sàn Giao dịch Hàng hóa Chicago (CME) sẽ chính thức hỗ trợ các sản phẩm hợp đồng tương lai dành cho ba đồng altcoin Cardano (ADA), Chainlink (LINK) và Stellar (XLM). Động thái này đánh dấu một bước tiến quan trọng, mở ra cơ hội... ...

Công ty Strategy vừa công bố khoản lỗ 12,4 tỷ USD trong quý 4/2025, dẫn đến việc cổ phiếu giảm mạnh 18% chỉ sau một phiên giao dịch. Nguyên nhân chính đến từ các khoản lỗ chưa thực hiện trên danh mục đầu tư Bitcoin khổng lồ của công ty.... ...

Bitcoin (BTC) đã giảm xuống ngưỡng 60.000 USD, đánh dấu mức thấp nhất kể từ tháng 11/2024. Đợt sụt giảm 30% kể từ sau nỗ lực không thành công trong việc vượt qua mốc 90.500 USD vào ngày 28/1 đã làm dấy lên sự hoài nghi về khả năng phục... ...

Tron Network đã chính thức vượt qua Ethereum để vươn lên dẫn đầu về nguồn cung stablecoin. Diễn biến này xuất hiện trong bối cảnh khung pháp lý ngày càng rõ ràng và tích cực hơn, qua đó thúc đẩy làn sóng chấp nhận stablecoin trên diện rộng. Việc Tron... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode