banner
banner
Background VIC News
Thứ ba, 14/11/2023, 13:07 (GMT + 7)
Thứ ba, 14/11/2023, 13:07 (GMT + 7)

Băng nhóm Trung Quốc đánh cắp hàng triệu USD tiền điện tử thông qua ứng dụng Skype và Binance giả mạo

Mới đây, công ty bảo mật blockchain SlowMist vừa cảnh báo hình thức tấn công đánh cắp tài sản mới của hacker thông qua các ứng dụng giả mạo trên internet, bao gồm Binance và Skype.

Theo dữ liệu từ công ty bảo mật SlowMist, khu vực bị ảnh hưởng bởi hình thức hack mới này chủ yếu ở Trung Quốc, bởi quốc gia này cấm Google Play, cho nên người dùng thường phải tìm và tải xuống ứng dụng trực tiếp trên internet.

Song, việc tải các ứng dụng trực tiếp từ Internet về máy tiềm ẩn rất nhiều rủi ro, vì có thể là ứng dụng giả mạo được tạo ra với mục đích đánh cắp thông tin và hack tiền tài khoản người dùng.

Minh chứng rõ nhất chính là phi vụ đánh cắp hàng triệu USD tiền điện tử thông qua ứng dụng gọi điện Skype giả mạo gần đây.

Cụ thể, đơn vị nghiên cứu phát hiện hacker yêu cầu người dùng cấp quyền truy cập dữ liệu, sau đó gửi thông tin này đến máy chủ phụ trợ để chuyển 192.000 USDT về ví Tron qua 110 giao dịch. SlowMist cũng truy vết được một ví Ethereum phi pháp đã nhận được 7.800 USDT thông qua Bitget.


Phân phối quỹ bị đánh cắp. Nguồn: SlowMist

SlowMist lưu ý phần giao diện dẫn về liên kết độc hại đã được tắt. Tuy nhiên, để giảm thiểu nguy cơ trở thành nạn nhân của các cuộc tấn công như vậy, SlowMist khuyên người dùng chỉ nên sử dụng các kênh tải xuống ứng dụng chính thức.

Đáng chú ý, theo điều tra, ứng dụng này có thể được tạo bởi một băng nhóm hacker ở Trung Quốc.

Đặc biệt, đây không phải lần đầu tiên diễn ra vụ hack như vậy. Trước đó, vào năm 2022, SlowMist cũng nhận được khiếu nại từ một ứng dụng Binance giả mạo trên Baidu với tên miền “bn-download[number].com”, đánh cắp 5 ETH của người dùng.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Nghi vấn Binance bị hack khi ví có liên kết với sàn "bay màu" 27 triệu USD

enlightened Sàn Poloniex của Justin Sun bị tấn công, hacker bòn rút hơn 100 triệu USD

enlightened Thị trường chứng khoán Mỹ lao đao khi ngân hàng cho vay hàng đầu thế giới ICBC bị hacker “ghé thăm”

enlightened Các nhà lập pháp Mỹ đệ trình dự luật mới, cấm giới chức tiếp xúc với các dự án blockchain của Trung Quốc



Pump.fun khôi phục tính năng livestream cho 5% người dùng được chọn

Pump.fun mở lại livestream cho 5% người dùng sau lệnh cấm, đặt mục tiêu kiểm duyệt nội dung chặt chẽ và phục hồi....
một ngày trước Tin tức mới nhất

Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
3 ngày trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
5 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
6 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
một tuần trước Tin tức mới nhất