Trustwave Spiderlabs cảnh báo về dòng phần mềm độc hại mới có thể rút cạn tiền điện tử từ các sàn

Updated: 09/04/2023 at 8:00

Theo các nhà nghiên cứu tại Trustwave Spiderlabs, một dòng phần mềm độc hại có tên Rilide hiện đang giúp tội phạm mạng đánh cắp tiền từ các sàn giao dịch. Mặc dù các biện pháp được đưa ra để xử lý phần mềm độc hại này có thể phần nào cản trở được lũ tội phạm, nhưng hai nhà nghiên cứu — Pawel Knapczyk và Wojciech Cieslak — cho biết chỉ như vậy là không đủ để “giải quyết triệt để vấn đề”.

Trustwave Spiderlabs canh bao phan mem doc hai

Tiện ích mở rộng trình duyệt độc hại

Các nhà nghiên cứu tại Trustwave Spiderlabs gần đây cho biết họ đã phát hiện ra một dòng phần mềm độc hại mới bí mật rút tiền từ ví tiền điện tử. Theo họ, phần mềm độc hại có tên Rilide đã ngụy trang thành một tiện ích mở rộng hợp pháp của Google Drive. Bên cạnh việc cung cấp cho tội phạm mạng khả năng giám sát lịch sử duyệt web của các nạn nhân mà chúng nhắm tới, Rilide còn cho phép tiêm “các đoạn code độc hại để đánh cắp tiền từ các sàn giao dịch tiền điện tử”.

Trong bài đăng trên blog vào ngày 4 tháng 4, hai nhà nghiên cứu Pawel Knapczyk và Wojciech Cieslak thừa nhận rằng Rilide không phải là phần mềm độc hại đầu tiên sử dụng các tiện ích mở rộng trình duyệt độc hại. Tuy nhiên, các nhà nghiên cứu cho biết họ đã thấy cách phần mềm độc hại đánh lừa người dùng trước khi nó rút tiền từ ví tiền điện tử tương ứng của họ.

“Điểm khác biệt của phần mềm độc hại này là nó có khả năng đặc biệt, ít khi được dùng tới, đó là sử dụng các hộp thoại giả mạo một cách hiệu quả để đánh lừa người dùng tiết lộ xác thực hai yếu tố (2FA) của họ và sau đó rút tiền điện tử của người dùng”.

Mặc dù các biện pháp như việc thực hiện manifest v3 đang chờ xử lý có thể sẽ khiến tội phạm mạng gặp đôi chút khó khăn, nhưng Knapczyk và Cieslak khẳng định rằng chỉ điều này thôi có thể không đủ “để giải quyết vấn đề hoàn toàn vì hầu hết các chức năng được sử dụng bởi Rilide sẽ vẫn có sẵn”.

Trong khi đó, trong cảnh báo dành cho người dùng, hai nhà nghiên cứu đã nhắc lại tầm quan trọng của việc duy trì “cảnh giác và hoài nghi” mỗi khi họ nhận được email lạ. Họ nói thêm rằng người dùng phải “đừng bao giờ cho rằng bất kỳ nội dung nào trên internet là an toàn, ngay cả khi nó có vẻ như vậy”. Tương tự, người dùng phải luôn cố gắng cập nhật thông tin và kiến thức về các sự kiện mới nhất trong ngành an ninh mạng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo NewsBitcoin

Được đề cập trong bài viết
Mới cập nhật

Theo dữ liệu từ DefiLlama tính đến ngày 30/10, mạng Solana (SOL) xử lý khoảng 70 triệu giao dịch mỗi ngày, với khối lượng giao dịch trên các sàn DEX đạt hơn 143 tỷ USD mỗi tháng. Báo cáo Network Health tháng 6/2025 của Solana Foundation cho biết mạng hiện... ...

Cardano (ADA) tiếp tục gặp khó khăn trong những ngày gần đây, chưa thể thiết lập được nền tảng vững chắc khi các nỗ lực phục hồi đều không thành công, khiến giá trượt dần về mốc 0,60 USD. Mặc dù xu hướng giảm vẫn đang chiếm ưu thế, dữ... ...

Giữa làn sóng dòng vốn ETF hàng tỷ USD liên tục đổ vào, nhóm công ty mid-cap châu Á đang nổi lên như lực cầu mang tính cấu trúc mới cho lượng Bitcoin lưu hành tự do. Tại Nhật Bản, Metaplanet đã nắm giữ hơn 30.000 BTC trên bảng cân... ...

Tỷ phú công nghệ Elon Musk sắp trình làng ứng dụng nhắn tin độc lập mang tên “X Chat”, nhằm cạnh tranh trực tiếp với các nền tảng nổi tiếng như Telegram và WhatsApp. Theo dự kiến, ứng dụng này sẽ được triển khai trong vài tháng tới. Chia sẻ... ...

Sau khi mô hình Stock-to-Flow (S2F) bị loại bỏ, mô hình Power Law (Luật sức mạnh) hiện tại cho thấy giá Bitcoin đang thấp hơn khoảng 20% so với giá trị hợp lý, trong khi dòng vốn ETF có thể đẩy giá đến cả hai cực của mô hình. Theo... ...

Phe bò Bitcoin (BTC) đang nỗ lực bảo vệ mốc 110.000 USD, song áp lực từ phe gấu vẫn chưa hề suy giảm. Diễn biến này đã khiến BTC đóng nến tháng 10 trong sắc đỏ — lần đầu tiên sau 7 năm. Theo dữ liệu từ CoinGlass, sau một... ...

Giá Dogecoin (DOGE) đã không duy trì được động lực phục hồi, trượt xuống dưới mốc $0,2 trong bối cảnh áp lực bán ngày càng mạnh. Đồng meme coin hàng đầu này đang bộc lộ rõ dấu hiệu suy yếu sau khi tâm lý thị trường chuyển biến tiêu cực.... ...

Theo các chuyên gia phân tích thị trường, các nhà đầu tư tổ chức có thể sẽ chuyển hướng quan tâm sang các đồng altcoin khi làn sóng quỹ ETF tiền điện tử tiếp theo xuất hiện tại Hoa Kỳ. Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ... ...

Western Union mới đây đã công bố lựa chọn Solana làm nền tảng xây dựng hệ thống stablecoin tuân thủ quy định, chính thức chuyển hướng khỏi các thử nghiệm trước đó với công nghệ XRP của Ripple. Sáng kiến này bao gồm đồng stablecoin US Dollar Payment Token (USDPT)... ...

Tháng 10 không hề dễ chịu với giá XRP. Nó đã mất hơn 12% trong tháng, lặp lại mức giảm tương tự của tháng 10/2024. Bước sang tháng 11, các trader đặt câu hỏi liệu XRP có thể tái hiện màn bứt phá lịch sử năm ngoái, khi tăng hơn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode