banner
banner
Background VIC News
Thứ tư, 06/07/2022, 14:19 (GMT + 7)
Thứ tư, 06/07/2022, 14:19 (GMT + 7)

Cảnh báo phần mềm độc hại đánh cắp tiền điện tử thông qua Youtube

Một phần mềm độc hại mới, được gọi là “PennyWise”, đang nhắm mục tiêu vào các ví tiền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt để ăn cắp tiền do người dùng lưu trữ.
Mục lục bài viết

PennyWise, được đặt tên theo một nhân vật trong bộ truyện kinh dị nổi tiếng “IT” của Stephen King, là một phần mềm độc hại của hacker dùng để xâm nhập vào tài khoản cá nhân người dùng.

Mục tiêu của PennyWise là các ví Zcas, Ethereum, Electrum, Atomic Wallet, Armory, Bytecoin, Jaxx, Exodus, Electrum, Atomic Wallet, Guarda và Coinomi. Đồng thời, nó đánh cắp dữ liệu đăng nhập vào các ví tiền điện tử khi người dùng sử dụng các tiện ích của trình duyệt.

Để đánh lừa người dùng, PennyWise sẽ yêu cầu người dùng tắt các phần mềm chống virus để tải xuống 1 ứng dụng miễn phí. Sau khi hoàn thành, nó sẽ trở thành công cụ để các hacker xâm nhập vào tài khoản cá nhân và lấy đi tài sản của họ.

Dữ liệu bị đánh cắp ở dạng thông tin trình duyệt Chromium và Mozilla. Nó có thể đánh cắp thông tin từ các cuộc thảo luận trên Discord và Telegram. Không dừng lại ở đó, nó có khả năng chụp ảnh màn hình của máy tính bị nhiễm và lấy dữ liệu từ các trình duyệt như cookie, mật khẩu và các thẻ.

Vào ngày 30/06, công ty tình báo mạng Cyble đưa ra lời cảnh báo trên blog của mình: “PennyWise là một mối đe dọa lớn với thị trường tiền điện tử”. Ngoài ra, công ty này cũng lưu ý rằng phần mềm độc hại được lưu truyền tên các video hướng dẫn mint Bitcoin miễn phí ở trên YouTube.

Cyble cho biết kẻ tấn công đã có tới 80 video trên kênh YouTube của họ tính đến ngày 30/06. Tuy nhiên, kênh được xác định là đã bị xóa. Thế nhưng, vẫn còn một số liên kết tương tự với phần mềm độc hại trên nhiều kênh YouTube. Các video này hứa hẹn khai thác NFT miễn phí, các bản crack cho phần mềm trả phí, Spotify cao cấp miễn phí...

Những tài khoản ứng dụng của các dịch vụ được khởi tạo nhanh chóng chỉ trong vòng 24 giờ đồng hồ. Thậm chí các mã độc còn liên kết với nhiều video về cách khai thác NFT, các bản bẻ khóa một số phần mềm tính phí...

Điều thú vị là phần mềm độc hại này tự động ngăn chặn truy cập nếu người dùng đó sống ở Nga, Ukraine, Belarus và Kazakhstan. Cyble cũng phát hiện ra rằng PennyWise sẽ chuyển đổi dữ liệu múi giờ bị đánh cắp của nạn nhân sang giờ chuẩn Nga (RST) khi dữ liệu được gửi lại cho những kẻ tấn công.

Vào tháng 2, phần mềm độc Mars Stealer cũng đã xuất hiện và ngắm vào các trình duyệt Chromium như MetaMask, Binance Chain Wallet, Coinbase Wallet. Bằng các phần mềm độc, ghi nhận từ năm 2017 đến 2021 có tới 73% các vụ đánh cắp tài sản tiền điện tử hướng vào tài sản người dùng.

Vào năm 2021, phần mềm độc hại Panda Stealer cũng đã thực hiện thành công nhiều vụ đánh cắp tiền điện tử trong các ví cá nhân. Panda Stealer được thực hiện thông qua các email spam mạo danh yêu cầu báo giá kinh doanh để lừa những nạn nhân không cẩn thận mở các tệp Excel độc hại vào tròng.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedTin tặc tấn công tài khoản mạng xã hội của Quân đội Anh

enlightenedVụ trộm lịch sử gây rúng động thị trường mã hóa: Hơn 580.000 Bitcoin "không cánh mà bay"

enlightenedKhoản đầu tư Bitcoin của Tesla sụt giảm 440 triệu USD 


Disclaimer: Bài viết chỉ nhằm mục đích cung cấp thông tin và không được coi là lời khuyên đầu tư. Đầu tư Crypto là một hình thức đầu tư mạo hiểm và người tham gia phải chịu hoàn toàn trách nhiệm với khoản đầu tư của mình. 

Follow us: Fanpage | Group FB | Group chat | Channel Analytics | Channel NFT Youtube 



Mục Lục Bài Viết

Thị trường tài chính toàn cầu đỏ lửa vì căng thẳng thương mại leo thang

Trump áp thuế nhập khẩu toàn cầu gây chấn động thị trường tài chính thế giới chứng khoán và crypto đồng loạt lao....
13 giờ trước Tin tức mới nhất

Pump.fun khôi phục tính năng livestream cho 5% người dùng được chọn

Pump.fun mở lại livestream cho 5% người dùng sau lệnh cấm, đặt mục tiêu kiểm duyệt nội dung chặt chẽ và phục hồi....
2 ngày trước Tin tức mới nhất

Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
4 ngày trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
6 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
một tuần trước Tin tức mới nhất