Virus Trojan bị phát hiện đã đánh cắp mật khẩu từ nhiều ví tiền điện tử

Updated: 22/09/2019 at 6:30

Tội phạm mạng đã tung ra một phần mềm độc hại mới được hình thành để đánh cắp dữ liệu từ ví tiền điện tử. ThreatLabZ, một nhóm chuyên gia bảo mật của Zscaler, đã xác định phần mềm độc hại là RAT (Trojan cho phép hacker giám sát và kiểm soát từ xa), và họ đặt tên nó là InnfiRAT.

virus-trojan

Phần mềm độc hại tiếp tục phát triển

Phần mềm độc hại sử dụng các phương pháp backdoors để có quyền truy cập trái phép vào máy tính và các thiết bị điện tử khác tiếp tục là một mối đe dọa đáng gờm. Malwarebytes Labs, một công ty an ninh mạng, trong báo cáo “Trạng thái phần mềm độc hại năm 2019” đã nhấn mạnh rằng hai loại mã độc chính bao gồm cryptominer và trojan. Và báo cáo cũng dự đoán năm 2019 là năm ra đời của nhiều thủ đoạn và mối đe dọa mới.

Giờ đây, Zscaler, một nhóm chuyên gia an ninh mạng khác, đã xác định được mối đe dọa mới chống lại việc bảo vệ dữ liệu riêng tư. Được viết bằng ngôn ngữ lập trình .NET, InnfiRAT đã được gán mác là một loại virus trojan mới được thiết kế để thực hiện các tác vụ cụ thể như đánh cắp thông tin cá nhân từ ví tiền điện tử của người dùng. Các nhà nghiên cứu của Zscaler chỉ ra rằng:


“Phần mềm độc hại InnfiRAT mới sẽ đánh cắp dữ liệu của ví tiền điện tử và thu thập thông tin từ các phiên trình duyệt mở”.

“InnfiRAT được lập trình để tìm kiếm thông tin về tiền điện tử, chẳng hạn như Bitcoin và Litecoin. InnfiRAT cũng lấy browser cookie để đánh cắp tên người dùng và mật khẩu được lưu trữ, cũng như dữ liệu phiên”.

Hơn nữa, innfiRAT sử dụng chức năng Screenshot của mình để trích xuất thông tin từ các cửa sổ đang mở trong khi kiểm tra các ứng dụng khác đang chạy trên hệ thống được nhắm mục tiêu. Nó thậm chí còn kiểm tra các chương trình chống vi-rút đang hoạt động.

Theo các nhà nghiên cứu, sau đó RAT sẽ truyền dữ liệu bị đánh cắp đến trung tâm chỉ huy và kiểm soát của nó và chờ chỉ dẫn thêm. Ví dụ, các hướng dẫn này có thể yêu cầu RAT tải xuống thông tin bổ sung từ máy tính được nhắm mục tiêu.

Người dùng crypto lại bị nhắm mục tiêu một lần nữa

Đối với các thành viên của cộng đồng tiền điện tử, các mối đe dọa an ninh mạng liên quan đến các phương thức backdoor không phải là mới. Chẳng hạn, vào tháng 10 năm 2018, Thomas Reed, Giám đốc của Mac & Mobile, tại Malwarebytes đã báo cáo về ứng dụng “ticker” tiền điện tử Mac. Một khi đã khởi chạy, nó sẽ lây nhiễm hai backdoor phổ rộng nguồn mở: EvilOSX và EggShell.

Mục đích của phần mềm độc hại này chưa được xác định. Tuy nhiên, Reed tin rằng, rất có thể phần mềm độc hại được thiết kế để đánh cắp tiền kỹ thuật số từ ví tiền điện tử.

Tội phạm mạng lan truyền hầu hết các virus máy tính thông qua các tệp đính kèm email. Do đó, nhóm bảo mật ThreatLabZ của Zscaler nhấn mạnh các cách thực hành tốt nhất cho các tệp đính kèm email, “như mọi khi, không tải xuống các chương trình hoặc mở các tệp đính kèm không phải từ một nguồn đáng tin cậy”.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Eli Ben-Sasson, nhà sáng lập Starknet và đồng sáng lập Zcash, vừa làm dấy lên một làn sóng thảo luận mới về di sản của người tạo ra Bitcoin – Satoshi Nakamoto. Nguyên nhân bắt nguồn từ một ảnh chụp lưu trữ trên diễn đàn Bitcoin Talk cách đây khoảng... ...

Hợp đồng mở (OI) của Ethereum (ETH) trong ngày thứ Bảy đã tăng lên 13,67 triệu ETH, mức cao nhất kể từ ngày 30/1 và tương đương giai đoạn trước khi thị trường trải qua đợt xả đòn bẩy vào tháng 10. OI phản ánh tổng giá trị các hợp... ...

Giá Bitcoin (BTC) đã có một tuần giao dịch đầy ấn tượng khi tăng gần 10,42%, đạt mức cao nhất trong tháng gần 74.000 USD. Đây là mức tăng hàng tuần mạnh mẽ nhất kể từ tháng 9 năm 2025, đánh dấu sự trở lại đầy tích cực của đồng... ...

Trong 24 giờ qua, giá XRP đã tăng khoảng 3%, đánh dấu sự phục hồi sau khi lấy lại hai chỉ báo xu hướng ngắn hạn quan trọng. Tuy nhiên, dù có sự khởi sắc, cấu trúc biểu đồ tổng thể vẫn cho thấy dấu hiệu của một mô hình... ...

Dogecoin (DOGE) tăng hơn 2% tại thời điểm viết bài vào thứ Bảy, nối dài đà phục hồi và tiến gần mốc tâm lý 0,1000 USD. Sự gia tăng của các hoạt động đầu cơ quanh đồng coin này đang thu hút ngày càng nhiều trader tham gia thị trường... ...

RaveDAO (RAVE) hiện đang giao dịch ở mức $0,2475 sau khi ghi nhận mức tăng ấn tượng 16,45%. Đáng chú ý, sự gia tăng mạnh mẽ trong hoạt động thị trường đã được ghi nhận, với khối lượng giao dịch tăng vọt 125%, đạt $88,15 triệu. Điều này phản ánh... ...

Một cặp vợ chồng người Pháp bị khống chế bằng dao ngay tại nhà riêng gần Versailles và buộc phải chuyển khoảng 900.000 euro Bitcoin ban đầu có thể chỉ được xem là một vụ việc hiếm gặp và bi kịch. Tuy nhiên tại Pháp, sự việc này đang dần... ...

Pi Coin đang chứng kiến một đợt tăng trưởng mạnh mẽ, khi các nhà đầu tư đồng loạt phản ứng tích cực trước loạt sự kiện thúc đẩy giá trị đồng coin này trong tuần qua. Chỉ trong 24 giờ, Pi Coin đã tăng 30%, phản ánh sự hưng phấn... ...

Memecoin Official Trump (TRUMP) đã tăng tới 59% trong ngày thứ Sáu khi các nhà đầu tư lớn bắt đầu tích lũy token sau khi dự án công bố sự kiện gala lần 2 dành cho những người nắm giữ hàng đầu. Giá TRUMP có thời điểm tăng lên khoảng 4,40... ...

Bitcoin (BTC) đã quay đầu giảm khi tiến sát vùng 74.000 USD, cho thấy phe gấu đang phòng thủ khu vực này với quyết tâm rất cao. Trong bản tin Week On-chain mới nhất, Glassnode nhận định rằng BTC hiện bị “mắc kẹt” giữa hai mốc quan trọng của cấu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode