Nhà nghiên cứu bảo mật phá vỡ một trang web lừa đảo Binance để tìm các hacker

Updated: 03/06/2019 at 21:38

Trong sáu giờ đồng hồ thông qua một máy chủ không an toàn ( insecure server), nhà nghiên cứu bảo mật Harry Denley đã có thể xây dựng lại – và dường như đã tắt – một cuộc tấn công lừa đảo thông minh đang nhắm vào người dùng sàn Binance.

Bài đăng trên Medium của Denley mô tả hoạt động chi tiết trên một trang web lừa đảo (phishing site) có tên – logins-binance.com12754825.ml – được thu thập thông tin đăng nhập và mã 2FA từ người dùng . Máy chủ đã trình bày những gì trông giống như thông tin đăng nhập Binance tiêu chuẩn và người dùng sẽ nhập thông tin đăng nhập của họ và sau đó bị buộc phải chờ đợi, có lẽ trong khi hacker đăng nhập về phía họ.

May mắn thay, máy chủ đã mở rộng và Denley có thể tìm thấy các công cụ, nhật ký và thậm chí cả địa chỉ email của các hacker.

Jeremiah O’Connor (nhà nghiên cứu bảo mật tại Cisco) đã chuyển tiếp cho tôi một tên miền lừa đảo để đăng nhập Binance – logins-binance.com12754825.ml.

Tên miền này có một bộ lừa đảo khác với những cái trước mà chúng tôi đã thấy, vì nó thay đổi hành trình đăng nhập của người dùng để thu thập thông tin cá nhân và cuối cùng sử dụng trong các phương pháp kỹ thuật xã hội – máy chủ này không giao tiếp với tên miền Binance. Denley mô tả.

Mã này cũng đã gửi email đến các kẻ xấu khác nhau. Các tên miền mà anh ta tìm thấy, bao gồm cả com12754825.ml vô nghĩa, dường như đã bị tắt và các email đến các địa chỉ được nhúng không được trả lời. Như chúng ta thấy, bảo mật gần như 90% về việc đảm bảo rằng màn hình đăng nhập và URL trông đúng và phần còn lại, có vẻ như là may mắn.

Denley là Giám đốc An ninh tại MyCrypto.com và lần gần đây nhất là ông đã báo cáo về một lỗ hổng lớn trong một công cụ tạo ví giấy nguồn mở.

Thạch Sanh

Tạp Chí Bitcoin | Coindesk

Được đề cập trong bài viết
Mới cập nhật

Các token thuộc lĩnh vực AI trong thị trường tiền điện tử đã ghi nhận hiệu suất khá tích cực trong tháng qua. Theo dữ liệu từ CoinMarketCap, tổng vốn hóa của nhóm tài sản này đã tăng từ 12,76 tỷ USD lên 14,42 tỷ USD chỉ trong vòng 30... ...

Chỉ số Sợ hãi và Tham lam tiền điện tử (Crypto Fear and Greed Index) – một trong những thước đo phổ biến nhất để đánh giá tâm lý của các nhà đầu tư tiền điện tử – đã giảm trở lại mức “sợ hãi tột độ” sau khi có... ...

Hoạt động trên các sàn giao dịch tiền điện tử ngày càng minh chứng cho lợi thế vượt trội của cơ sở hạ tầng giao dịch liên tục. Khác với các thị trường tài chính truyền thống, thị trường tiền điện tử vận hành không ngừng nghỉ, cho phép quá... ...

Ethena (ENA) đã có cú bứt phá ấn tượng khi vươn lên mức đỉnh cục bộ 0,12 USD vào thứ Tư (04/03). Trước đó, báo cáo từ Coin Photon đã ghi nhận đà tăng giá nhanh đi kèm với sự gia tăng mạnh của hợp đồng mở (OI), một tín... ...

Monero và Zcash hiện đang là hai cái tên nổi bật nhất trong phân khúc tiền điện tử ẩn danh trên thị trường tiền điện tử. Trong tuần qua, thị trường đã có dấu hiệu phục hồi với xu hướng tăng giá, tạo cơ hội để đánh giá hiệu suất... ...

Zcash đã không thể giữ vững đà tăng khi bị từ chối tại mốc 251 USD, trước khi nhanh chóng đánh mất vùng hỗ trợ quan trọng 238 USD ngay sau đó. Kể từ thời điểm này, altcoin liên tục suy yếu khi đóng cửa ở các mức đáy thấp... ...

Thị trường memecoin đang trải qua giai đoạn suy yếu rõ rệt khi tổng vốn hóa toàn ngành đã bốc hơi tới 48% trong vòng một năm qua và giảm thêm 6,9% chỉ trong tháng gần nhất, theo dữ liệu từ CoinMarketCap. Trong khi đó, báo cáo của Glassnode cho... ...

Bản tin từ The Kobeissi Letter vừa chỉ ra một tín hiệu đáng chú ý trên bàn cờ địa chính trị. Gần đây, Tổng thống Mỹ Donald Trump đăng tải trên Truth Social rằng Washington yêu cầu Iran phải “đầu hàng vô điều kiện”, một tuyên bố cứng rắn hàm... ...

Dòng vốn rút khỏi các quỹ ETF XRP đã bất ngờ đảo chiều sang âm vào cuối tuần giao dịch đầu tiên của tháng 3, chấm dứt chuỗi tăng trưởng đầy hứa hẹn của các quỹ XRP giao ngay tại Mỹ. Sau ba phiên liên tiếp ghi nhận dòng vốn... ...

Khối lượng giao dịch của stablecoin đã đạt mức cao nhất từ trước đến nay, với USDC của Circle vượt qua USDt của Tether, theo dữ liệu mới công bố. USDC liên tục vượt USDt về khối lượng giao dịch Theo dữ liệu từ Allium, tổng khối lượng giao dịch... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode