Nhà nghiên cứu bảo mật phá vỡ một trang web lừa đảo Binance để tìm các hacker

Updated: 03/06/2019 at 21:38

Trong sáu giờ đồng hồ thông qua một máy chủ không an toàn ( insecure server), nhà nghiên cứu bảo mật Harry Denley đã có thể xây dựng lại – và dường như đã tắt – một cuộc tấn công lừa đảo thông minh đang nhắm vào người dùng sàn Binance.

Bài đăng trên Medium của Denley mô tả hoạt động chi tiết trên một trang web lừa đảo (phishing site) có tên – logins-binance.com12754825.ml – được thu thập thông tin đăng nhập và mã 2FA từ người dùng . Máy chủ đã trình bày những gì trông giống như thông tin đăng nhập Binance tiêu chuẩn và người dùng sẽ nhập thông tin đăng nhập của họ và sau đó bị buộc phải chờ đợi, có lẽ trong khi hacker đăng nhập về phía họ.

May mắn thay, máy chủ đã mở rộng và Denley có thể tìm thấy các công cụ, nhật ký và thậm chí cả địa chỉ email của các hacker.

Jeremiah O’Connor (nhà nghiên cứu bảo mật tại Cisco) đã chuyển tiếp cho tôi một tên miền lừa đảo để đăng nhập Binance – logins-binance.com12754825.ml.

Tên miền này có một bộ lừa đảo khác với những cái trước mà chúng tôi đã thấy, vì nó thay đổi hành trình đăng nhập của người dùng để thu thập thông tin cá nhân và cuối cùng sử dụng trong các phương pháp kỹ thuật xã hội – máy chủ này không giao tiếp với tên miền Binance. Denley mô tả.

Mã này cũng đã gửi email đến các kẻ xấu khác nhau. Các tên miền mà anh ta tìm thấy, bao gồm cả com12754825.ml vô nghĩa, dường như đã bị tắt và các email đến các địa chỉ được nhúng không được trả lời. Như chúng ta thấy, bảo mật gần như 90% về việc đảm bảo rằng màn hình đăng nhập và URL trông đúng và phần còn lại, có vẻ như là may mắn.

Denley là Giám đốc An ninh tại MyCrypto.com và lần gần đây nhất là ông đã báo cáo về một lỗ hổng lớn trong một công cụ tạo ví giấy nguồn mở.

Thạch Sanh

Tạp Chí Bitcoin | Coindesk

Được đề cập trong bài viết
Mới cập nhật

Hoạt động trên các sàn giao dịch tiền điện tử ngày càng minh chứng cho lợi thế vượt trội của cơ sở hạ tầng giao dịch liên tục. Khác với các thị trường tài chính truyền thống, thị trường tiền điện tử vận hành không ngừng nghỉ, cho phép quá... ...

Ethena (ENA) đã có cú bứt phá ấn tượng khi vươn lên mức đỉnh cục bộ 0,12 USD vào thứ Tư (04/03). Trước đó, báo cáo từ Coin Photon đã ghi nhận đà tăng giá nhanh đi kèm với sự gia tăng mạnh của hợp đồng mở (OI), một tín... ...

Monero và Zcash hiện đang là hai cái tên nổi bật nhất trong phân khúc tiền điện tử ẩn danh trên thị trường tiền điện tử. Trong tuần qua, thị trường đã có dấu hiệu phục hồi với xu hướng tăng giá, tạo cơ hội để đánh giá hiệu suất... ...

Zcash đã không thể giữ vững đà tăng khi bị từ chối tại mốc 251 USD, trước khi nhanh chóng đánh mất vùng hỗ trợ quan trọng 238 USD ngay sau đó. Kể từ thời điểm này, altcoin liên tục suy yếu khi đóng cửa ở các mức đáy thấp... ...

Thị trường memecoin đang trải qua giai đoạn suy yếu rõ rệt khi tổng vốn hóa toàn ngành đã bốc hơi tới 48% trong vòng một năm qua và giảm thêm 6,9% chỉ trong tháng gần nhất, theo dữ liệu từ CoinMarketCap. Trong khi đó, báo cáo của Glassnode cho... ...

Bản tin từ The Kobeissi Letter vừa chỉ ra một tín hiệu đáng chú ý trên bàn cờ địa chính trị. Gần đây, Tổng thống Mỹ Donald Trump đăng tải trên Truth Social rằng Washington yêu cầu Iran phải “đầu hàng vô điều kiện”, một tuyên bố cứng rắn hàm... ...

Dòng vốn rút khỏi các quỹ ETF XRP đã bất ngờ đảo chiều sang âm vào cuối tuần giao dịch đầu tiên của tháng 3, chấm dứt chuỗi tăng trưởng đầy hứa hẹn của các quỹ XRP giao ngay tại Mỹ. Sau ba phiên liên tiếp ghi nhận dòng vốn... ...

Khối lượng giao dịch của stablecoin đã đạt mức cao nhất từ trước đến nay, với USDC của Circle vượt qua USDt của Tether, theo dữ liệu mới công bố. USDC liên tục vượt USDt về khối lượng giao dịch Theo dữ liệu từ Allium, tổng khối lượng giao dịch... ...

Pi Network đang nỗ lực tận dụng làn sóng bùng nổ trí tuệ nhân tạo (AI) bằng cách tái định hướng các node nhàn rỗi và mạng lưới người dùng rộng lớn của mình để thực hiện các nhiệm vụ AI phi tập trung. Dự án tuyên bố rằng, với... ...

Stablecoin đang nhanh chóng định hình mình như “đường ray thanh khoản” cốt lõi của nền kinh tế crypto, khi các trader tìm đến sự ổn định giữa những giai đoạn thị trường biến động mạnh. Trong bối cảnh dòng vốn liên tục xoay vòng giữa các loại tài sản,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode