banner
banner
Background VIC News
Thứ tư, 06/07/2022, 14:19 (GMT + 7)
Thứ tư, 06/07/2022, 14:19 (GMT + 7)

Cảnh báo phần mềm độc hại đánh cắp tiền điện tử thông qua Youtube

Một phần mềm độc hại mới, được gọi là “PennyWise”, đang nhắm mục tiêu vào các ví tiền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt để ăn cắp tiền do người dùng lưu trữ.
Mục lục bài viết

PennyWise, được đặt tên theo một nhân vật trong bộ truyện kinh dị nổi tiếng “IT” của Stephen King, là một phần mềm độc hại của hacker dùng để xâm nhập vào tài khoản cá nhân người dùng.

Mục tiêu của PennyWise là các ví Zcas, Ethereum, Electrum, Atomic Wallet, Armory, Bytecoin, Jaxx, Exodus, Electrum, Atomic Wallet, Guarda và Coinomi. Đồng thời, nó đánh cắp dữ liệu đăng nhập vào các ví tiền điện tử khi người dùng sử dụng các tiện ích của trình duyệt.

Để đánh lừa người dùng, PennyWise sẽ yêu cầu người dùng tắt các phần mềm chống virus để tải xuống 1 ứng dụng miễn phí. Sau khi hoàn thành, nó sẽ trở thành công cụ để các hacker xâm nhập vào tài khoản cá nhân và lấy đi tài sản của họ.

Dữ liệu bị đánh cắp ở dạng thông tin trình duyệt Chromium và Mozilla. Nó có thể đánh cắp thông tin từ các cuộc thảo luận trên Discord và Telegram. Không dừng lại ở đó, nó có khả năng chụp ảnh màn hình của máy tính bị nhiễm và lấy dữ liệu từ các trình duyệt như cookie, mật khẩu và các thẻ.

Vào ngày 30/06, công ty tình báo mạng Cyble đưa ra lời cảnh báo trên blog của mình: “PennyWise là một mối đe dọa lớn với thị trường tiền điện tử”. Ngoài ra, công ty này cũng lưu ý rằng phần mềm độc hại được lưu truyền tên các video hướng dẫn mint Bitcoin miễn phí ở trên YouTube.

Cyble cho biết kẻ tấn công đã có tới 80 video trên kênh YouTube của họ tính đến ngày 30/06. Tuy nhiên, kênh được xác định là đã bị xóa. Thế nhưng, vẫn còn một số liên kết tương tự với phần mềm độc hại trên nhiều kênh YouTube. Các video này hứa hẹn khai thác NFT miễn phí, các bản crack cho phần mềm trả phí, Spotify cao cấp miễn phí...

Những tài khoản ứng dụng của các dịch vụ được khởi tạo nhanh chóng chỉ trong vòng 24 giờ đồng hồ. Thậm chí các mã độc còn liên kết với nhiều video về cách khai thác NFT, các bản bẻ khóa một số phần mềm tính phí...

Điều thú vị là phần mềm độc hại này tự động ngăn chặn truy cập nếu người dùng đó sống ở Nga, Ukraine, Belarus và Kazakhstan. Cyble cũng phát hiện ra rằng PennyWise sẽ chuyển đổi dữ liệu múi giờ bị đánh cắp của nạn nhân sang giờ chuẩn Nga (RST) khi dữ liệu được gửi lại cho những kẻ tấn công.

Vào tháng 2, phần mềm độc Mars Stealer cũng đã xuất hiện và ngắm vào các trình duyệt Chromium như MetaMask, Binance Chain Wallet, Coinbase Wallet. Bằng các phần mềm độc, ghi nhận từ năm 2017 đến 2021 có tới 73% các vụ đánh cắp tài sản tiền điện tử hướng vào tài sản người dùng.

Vào năm 2021, phần mềm độc hại Panda Stealer cũng đã thực hiện thành công nhiều vụ đánh cắp tiền điện tử trong các ví cá nhân. Panda Stealer được thực hiện thông qua các email spam mạo danh yêu cầu báo giá kinh doanh để lừa những nạn nhân không cẩn thận mở các tệp Excel độc hại vào tròng.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedTin tặc tấn công tài khoản mạng xã hội của Quân đội Anh

enlightenedVụ trộm lịch sử gây rúng động thị trường mã hóa: Hơn 580.000 Bitcoin "không cánh mà bay"

enlightenedKhoản đầu tư Bitcoin của Tesla sụt giảm 440 triệu USD 


Disclaimer: Bài viết chỉ nhằm mục đích cung cấp thông tin và không được coi là lời khuyên đầu tư. Đầu tư Crypto là một hình thức đầu tư mạo hiểm và người tham gia phải chịu hoàn toàn trách nhiệm với khoản đầu tư của mình. 

Follow us: Fanpage | Group FB | Group chat | Channel Analytics | Channel NFT Youtube 



Mục Lục Bài Viết

Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất