Virus Trojan bị phát hiện đã đánh cắp mật khẩu từ nhiều ví tiền điện tử

Updated: 22/09/2019 at 6:30

Tội phạm mạng đã tung ra một phần mềm độc hại mới được hình thành để đánh cắp dữ liệu từ ví tiền điện tử. ThreatLabZ, một nhóm chuyên gia bảo mật của Zscaler, đã xác định phần mềm độc hại là RAT (Trojan cho phép hacker giám sát và kiểm soát từ xa), và họ đặt tên nó là InnfiRAT.

virus-trojan

Phần mềm độc hại tiếp tục phát triển

Phần mềm độc hại sử dụng các phương pháp backdoors để có quyền truy cập trái phép vào máy tính và các thiết bị điện tử khác tiếp tục là một mối đe dọa đáng gờm. Malwarebytes Labs, một công ty an ninh mạng, trong báo cáo “Trạng thái phần mềm độc hại năm 2019” đã nhấn mạnh rằng hai loại mã độc chính bao gồm cryptominer và trojan. Và báo cáo cũng dự đoán năm 2019 là năm ra đời của nhiều thủ đoạn và mối đe dọa mới.

Giờ đây, Zscaler, một nhóm chuyên gia an ninh mạng khác, đã xác định được mối đe dọa mới chống lại việc bảo vệ dữ liệu riêng tư. Được viết bằng ngôn ngữ lập trình .NET, InnfiRAT đã được gán mác là một loại virus trojan mới được thiết kế để thực hiện các tác vụ cụ thể như đánh cắp thông tin cá nhân từ ví tiền điện tử của người dùng. Các nhà nghiên cứu của Zscaler chỉ ra rằng:


“Phần mềm độc hại InnfiRAT mới sẽ đánh cắp dữ liệu của ví tiền điện tử và thu thập thông tin từ các phiên trình duyệt mở”.

“InnfiRAT được lập trình để tìm kiếm thông tin về tiền điện tử, chẳng hạn như Bitcoin và Litecoin. InnfiRAT cũng lấy browser cookie để đánh cắp tên người dùng và mật khẩu được lưu trữ, cũng như dữ liệu phiên”.

Hơn nữa, innfiRAT sử dụng chức năng Screenshot của mình để trích xuất thông tin từ các cửa sổ đang mở trong khi kiểm tra các ứng dụng khác đang chạy trên hệ thống được nhắm mục tiêu. Nó thậm chí còn kiểm tra các chương trình chống vi-rút đang hoạt động.

Theo các nhà nghiên cứu, sau đó RAT sẽ truyền dữ liệu bị đánh cắp đến trung tâm chỉ huy và kiểm soát của nó và chờ chỉ dẫn thêm. Ví dụ, các hướng dẫn này có thể yêu cầu RAT tải xuống thông tin bổ sung từ máy tính được nhắm mục tiêu.

Người dùng crypto lại bị nhắm mục tiêu một lần nữa

Đối với các thành viên của cộng đồng tiền điện tử, các mối đe dọa an ninh mạng liên quan đến các phương thức backdoor không phải là mới. Chẳng hạn, vào tháng 10 năm 2018, Thomas Reed, Giám đốc của Mac & Mobile, tại Malwarebytes đã báo cáo về ứng dụng “ticker” tiền điện tử Mac. Một khi đã khởi chạy, nó sẽ lây nhiễm hai backdoor phổ rộng nguồn mở: EvilOSX và EggShell.

Mục đích của phần mềm độc hại này chưa được xác định. Tuy nhiên, Reed tin rằng, rất có thể phần mềm độc hại được thiết kế để đánh cắp tiền kỹ thuật số từ ví tiền điện tử.

Tội phạm mạng lan truyền hầu hết các virus máy tính thông qua các tệp đính kèm email. Do đó, nhóm bảo mật ThreatLabZ của Zscaler nhấn mạnh các cách thực hành tốt nhất cho các tệp đính kèm email, “như mọi khi, không tải xuống các chương trình hoặc mở các tệp đính kèm không phải từ một nguồn đáng tin cậy”.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Phản ứng của các nhà phát triển Bitcoin trước nguy cơ máy tính lượng tử đang gây áp lực lên giá và dòng vốn, theo nhận định của các lãnh đạo ngành công nghiệp tiền điện tử. Adam Back, một  nhà mật mã học nổi tiếng và đồng sáng lập... ...

Ether (ETH) đã giảm 42% so với mức đỉnh lịch sử 4.950 USD, khiến nhiều nhà đầu tư và trader đặt câu hỏi về vùng đáy tiếp theo của đồng tiền số này. Giá ETH có thể tiếp tục giảm thêm 25% Theo dữ liệu từ TradingView, ETH hiện đã... ...

Khi điện toán lượng tử dần chuyển từ lý thuyết xa vời sang rủi ro thực tiễn trong năm 2025, các nhà phát triển Solana cho biết họ đã bắt đầu thử nghiệm các giải pháp mật mã kháng lượng tử nhằm chuẩn bị cho kịch bản công nghệ hiện... ...

Uniswap (UNI) đang giao dịch quanh mốc 5,00 USD tại thời điểm viết bài vào thứ Sáu, trong bối cảnh tâm lý thị trường đối với token gốc của sàn giao dịch phi tập trung (DEX) này vẫn ảm đạm. Mặc dù vậy, triển vọng phục hồi được củng cố... ...

Nhà sáng lập Cardano, Charles Hoskinson, cho rằng cách tiếp cận crypto của Tổng thống Donald Trump – đặc biệt là các dự án mang tính cá nhân của ông trong lĩnh vực này – đã gây ra nhiều hệ lụy tiêu cực, nhưng phần lớn những người trong ngành... ...

Ripple (XRP) hiện dao động trong vùng giá hẹp, bị kìm giữa ngưỡng hỗ trợ then chốt 1,82 USD và vùng kháng cự tâm lý 2,00 USD tại thời điểm ghi nhận vào thứ Sáu, qua đó phản ánh bức tranh ảm đạm bao trùm toàn bộ thị trường tiền... ...

Intuit, công ty đứng sau các sản phẩm tài chính quen thuộc như TurboTax, QuickBooks và Mailchimp, đã ký thỏa thuận hợp tác nhiều năm với Circle nhằm tích hợp stablecoin USDC trên toàn bộ hệ sinh thái sản phẩm của mình. Quan hệ đối tác này tạo nền tảng... ...

Ngày 16/12, Michael Saylor đưa ra một quan điểm đậm chất lạc quan về tương lai của Bitcoin trước sự phát triển của máy tính lượng tử: “Bước nhảy lượng tử của Bitcoin: Máy tính lượng tử sẽ không phá vỡ Bitcoin — nó sẽ khiến Bitcoin cứng cáp hơn.... ...

Báo cáo lạm phát của Mỹ vừa mang đến một cú sốc tích cực lớn nhất trong nhiều tháng. Tuy nhiên, trái ngược với kỳ vọng về một đợt phục hồi mạnh mẽ, cả Bitcoin và thị trường chứng khoán đều bất ngờ giảm sâu trong phiên giao dịch tại... ...

Theo số liệu mới được công bố bởi CEO Paolo Ardoino, dựa trên dữ liệu từ Chainalysis và Artemis, trong năm 2025, USDT của Tether đã xử lý khối lượng thanh toán lên tới 156 tỷ USD cho các giao dịch có giá trị từ 1.000 USD trở xuống. Con... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode