Hàng loạt website tiền mã hóa phổ biến bị tấn công

Theo dõi VGT trên

Các website tiền mã hóa phổ biến bị tấn công giả mạo ( phishing attack), lừa người dùng kết nối tới địa chỉ ví MetaMask của họ ngay trên trang web.

Ví điện tử là phần mềm mã hóa có thể được truy cập bằng điện thoại hoặc qua trình duyệt. Các trang web dữ liệu tiền điện tử phổ biến như CoinGecko, Etherscan, DeFi Pulse cùng một số website khác là mục tiêu của đợt tấn công này.

Hàng loạt website tiền mã hóa phổ biến bị tấn công - Hình 1

Theo CoinDesk, cuộc tấn công lừa đảo, dưới dạng cửa sổ quảng cáo popup, dẫn link tới một tên miền trông giống như Bored Ape Yatch, dự án NFT đình đám, với biểu tượng đầu lâu vượn. Hiện tên miền này (nftapes.win) đã bị vô hiệu hóa.

Bobby Ong, nhà sáng lập CoinGecko cho biết, họ đang điều tra nguyên nhân của vụ tấn công để vá lỗi. Ong cũng cho rằng sự cố là do script quảng cáo độc hại của Coinzilla, một mạng lưới quảng cáo tiền điện tử.

Video đang HOT

“Sự việc nhiều khả năng gây ra bởi một quảng cáo độc hại của Coinzilla, một mạng lưới quảng cáo crypto và hiện tại chúng tôi đã vô hiệu hóa nó. Công ty cũng đang theo dõi sát sao tình hình”, Ong cho hay.

Trong khi đó, trang Etherscan nhanh chóng yêu cầu người dùng không xác nhận bất cứ giao dịch nào xuất hiện trên website.

Năm ngoái, công ty bảo mật Check Point Research phát hiện một cuộc tấn công giả mạo sử dụng các quảng cáo của Google nhằm đánh cắp thông tin đăng nhập của người dùng hoặc lừa họ đăng nhập vào ví của kẻ tấn công để thực hiện các cuộc giao dịch.

Một vụ tấn công giả mạo khác nhắm vào OpenSea vào tháng 2 vừa qua đã đánh cắp số NFT trị giá 1,7 triệu USD.

Lộ diện malware có khả năng 'trộm' private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng

Có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm"

Trái ngược với các ví lạnh, khả năng bảo mật chưa bao giờ là điểm mạnh của các loại ví tiền điện tử dựa trên trình duyệt để lưu trữ Bitcoin (BTC), Ether (ETH) và các loại tiền điện tử khác.

Đáng nói, sự xuất hiện của phần mềm độc hại (malware) sau đây đang khiến độ bảo mật của các các ví tiền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt thông dụng như MetaMask, Binance Chain Wallet hoặc Coinbase Wallet ngày càng trở nên mong manh hơn.

Được các nhà phát triển đặt tên là Mars Stealer, malware này là một bản nâng cấp mạnh mẽ của trojan Oski, vốn từng được sử dụng để ăn cắp thông tin của người dùng vào năm 2019, theo nhà nghiên cứu bảo mật 3xp0rt.

Lộ diện malware có khả năng trộm private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng - Hình 1

Theo đó, Mars Stealer sở hữu khả năng khá bá đạo khi có thể đánh cắp được khóa cá nhân (private key) của người dùng. Đáng chú ý, có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm". Trong số này có thể kể đến các cái tên như MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet và TronLink..

Theo các chuyên gia bảo mật, phần mềm độc hại nói trên có thể nhắm mục tiêu là các tiện ích mở rộng trên các trình duyệt dựa trên nhân Chromium (ngoại trừ Opera). Điều này có nghĩa, một số trình duyệt phổ biến nhất như Google Chrome, Microsoft Edge và Brave đã lọt vào danh sách. Ngoài ra, trong khi an toàn trước các cuộc tấn công dành riêng cho tiện ích mở rộng, Firefox và Opera cũng dễ bị tấn công bằng phương thức chiếm đoạt thông tin xác thực.

Theo CoinTelegraph, Mars Stealer có thể được phát tán qua nhiều kênh khác nhau như các website chia sẻ dữ liệu, các trang torrent hay bất kỳ trình tải xuống mờ ám nào khác.

Một điểm rất đáng ngạc nhiên, là sau khi xâm nhập thành công vào hệ thống, điều đầu tiên Mars Stealer làm là kiểm tra ngôn ngữ của thiết bị. Theo đó, nếu nó khớp với ID ngôn ngữ của các quốc gia như Kazakhstan, Uzbekistan, Azerbaijan, Belarus hoặc Nga, phần mềm sẽ rời khỏi hệ thống mà không có bất kỳ hành động xấu nào.

Đối với phần còn lại của thế giới, Mars Stealer nhắm mục tiêu vào một tệp chứa thông tin nhạy cảm như thông tin địa chỉ và khóa cá nhân của ví tiền điện tử. Sau đó, nó rời khỏi hệ thống bằng cách xóa bất kỳ sự hiện diện nào sau khi hành vi trộm cắp hoàn tất. Tin tặc hiện đang bán Mars Stealer với giá cực rẻ, chỉ140 USD trên các diễn đàn darkweb. Điều này có nghĩa, bất kì kẻ có ý đồ xấu nào đều có thể tiếp cận và sử dụng malware này.

Được biết, người dùng giữ tài sản tiền điện tử của họ trên ví dựa trên trình duyệt hoặc sử dụng tiện ích mở rộng trình duyệt như Authy để sử dụng xác thực 2 lớp (2FA) được cảnh báo là nên thận trọng khi tải xuống hoặc nhấp vào các liên kết đáng ngờ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Làm rõ nguyên nhân nữ sinh lớp 12 bị bố đẻ và chú ruột bạo lựcLàm rõ nguyên nhân nữ sinh lớp 12 bị bố đẻ và chú ruột bạo lực
12:43:39 17/12/2024
Drama căng đét: Dương Mịch - Lưu Thi Thi giành giật vị trí nảy lửa kế Lưu Diệc Phi, tạo nên 30 phút im lặng đáng sợ trên thảm đỏ?Drama căng đét: Dương Mịch - Lưu Thi Thi giành giật vị trí nảy lửa kế Lưu Diệc Phi, tạo nên 30 phút im lặng đáng sợ trên thảm đỏ?
14:45:13 17/12/2024
Lộ thời điểm nghi Nhật Kim Anh được bạn trai mới cầu hônLộ thời điểm nghi Nhật Kim Anh được bạn trai mới cầu hôn
14:48:21 17/12/2024
Chuyện thật như đùa: Học đại học 3 năm, nữ sinh bất ngờ nhận được không báo "em không phải là sinh viên trường này"Chuyện thật như đùa: Học đại học 3 năm, nữ sinh bất ngờ nhận được không báo "em không phải là sinh viên trường này"
16:09:18 17/12/2024
Lisa (BLACKPINK) bị miệt thị ngoại hìnhLisa (BLACKPINK) bị miệt thị ngoại hình
15:12:58 17/12/2024
Nhật Kim Anh chết lặng vì gặp 1 việc đau lòng trong quá trình thụ tinh nhân tạo con thứ 2Nhật Kim Anh chết lặng vì gặp 1 việc đau lòng trong quá trình thụ tinh nhân tạo con thứ 2
13:39:58 17/12/2024
Nhật Kim Anh công bố bộ ảnh bụng bầu vượt mặt sau 5 năm ly hônNhật Kim Anh công bố bộ ảnh bụng bầu vượt mặt sau 5 năm ly hôn
11:41:08 17/12/2024
Nhật Kim Anh: "Gia đình chồng cũ ủng hộ việc tôi mang thai, con trai còn 1 nói câu này"Nhật Kim Anh: "Gia đình chồng cũ ủng hộ việc tôi mang thai, con trai còn 1 nói câu này"
12:06:22 17/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

EU cho phép Slovakia gia hạn lệnh miễn trừ với dầu mỏ Nga

EU cho phép Slovakia gia hạn lệnh miễn trừ với dầu mỏ Nga

Thế giới

17:46:39 17/12/2024
Việc gia hạn đã được nhất trí thông qua tại cuộc họp của Hội đồng Ngoại giao EU tại Brussels, Bỉ. Miễn trừ trước đó, được phê duyệt vào tháng 12/2023, đã hết hạn vào ngày 5/12 vừa qua.
"Tại sao Jung Woo Sung cứ phải chối bỏ mẹ của con trai mình?"

"Tại sao Jung Woo Sung cứ phải chối bỏ mẹ của con trai mình?"

Sao châu á

17:36:13 17/12/2024
Nhiều đồn đoán Jung Woo Sung không kết hôn với Moon Gabi vì muốn bảo toàn khối tài sản, tuy nhiên Newsis đã đào sâu cuộc trò chuyện của tài tử với 1 nhà báo để tìm ra sự thật.
Làm rể Việt Nam, chàng trai Đức xăng xái dọn bàn thờ, đốt vàng mã, gói bánh tét

Làm rể Việt Nam, chàng trai Đức xăng xái dọn bàn thờ, đốt vàng mã, gói bánh tét

Netizen

17:27:40 17/12/2024
Sống ở Việt Nam nhiều năm nhưng vẫn chỉ lướt qua văn hóa Việt như một khách du lịch, sau khi cưới Thái Thảo (29 tuổi, Đà Nẵng), anh Heiko (33 tuổi, người Đức) được sống như một người Việt thực sự và ngày càng mải mê tìm hiểu đất nước củ...
Cô nàng sinh năm 1990 mang "sự sống" vào tổ ấm, cảm giác được "chữa lành" ngay khi bước vào nhà

Cô nàng sinh năm 1990 mang "sự sống" vào tổ ấm, cảm giác được "chữa lành" ngay khi bước vào nhà

Sáng tạo

17:26:42 17/12/2024
Trong cuộc sống hối hả của thời đại ngày nay, mỗi chúng ta đều khao khát một nơi bình yên để về, nơi mà mỗi bước chân bước vào là một lần được chữa lành tâm hồn, giống như cô gái sinh năm 1990 này đã làm với tổ ấm của mình.
Căng: Người đẹp Việt Nam tố 1 cuộc thi Hoa hậu thiếu chuyên nghiệp, BTC có hành động gây phẫn nộ

Căng: Người đẹp Việt Nam tố 1 cuộc thi Hoa hậu thiếu chuyên nghiệp, BTC có hành động gây phẫn nộ

Sao việt

17:25:01 17/12/2024
Theo đó, người đẹp sinh năm 1992 cho biết tổ chức này làm việc thiếu sự chuyên nghiệp, các cô gái bị đối xử rất tệ, phải tự bỏ tiền ra thanh toán nhiều chi phí khi tham gia.
Vũ Thảo My đắt show sau khi giành quán quân 'Our song Vietnam'

Vũ Thảo My đắt show sau khi giành quán quân 'Our song Vietnam'

Tv show

17:21:16 17/12/2024
Sau khi cùng Thu Minh giành giải quán quân Our song Vietnam - Bài hát của chúng ta , ca sĩ Vũ Thảo My nhận được nhiều chú ý của khán giả.
Hôm nay nấu gì: Cơm tối ngon miệng với nồi canh chua chất lượng

Hôm nay nấu gì: Cơm tối ngon miệng với nồi canh chua chất lượng

Ẩm thực

16:11:27 17/12/2024
Cơm tối ngon miệng với nồi canh chua chất lượng. Món canh cá nấu chua nóng hổi này thực sự là ngôi sao sáng trên mâm cơm tối mùa đông này!
Tim ghép tạng có thể lưu giữ ký ức cũ

Tim ghép tạng có thể lưu giữ ký ức cũ

Sức khỏe

16:02:19 17/12/2024
Trí nhớ không chỉ nằm trong bộ não - đó là khám phá khoa học mới được công bố. Gần đây, các nhà nghiên cứu đã ghi nhận thêm các trường hợp tương tự như vậy.
Dựng hiện trường giả mất trộm để chiếm đoạt tiền bán lúa của dân

Dựng hiện trường giả mất trộm để chiếm đoạt tiền bán lúa của dân

Pháp luật

16:02:07 17/12/2024
Biết bản thân không còn đủ khả năng để trả lại số tiền cho người dân, Thành dựng hiện trường giả mất trộm số tiền 715 triệu đồng nhằm chiếm đoạt.
Maguire báo tin vui về tương lai ở MU

Maguire báo tin vui về tương lai ở MU

Sao thể thao

15:59:25 17/12/2024
Trung vệ Harry Maguire chỉ còn sáu tháng trong hợp đồng với Manchester United nhưng ngôi sao người Anh này đã tiết lộ rằng các cuộc thảo luận đang diễn ra liên quan đến việc gia hạn hợp đồng tại Old Trafford.
NSND Quang Thọ, Phạm Thu Hà góp mặt trong chương trình 'Con đường lịch sử'

NSND Quang Thọ, Phạm Thu Hà góp mặt trong chương trình 'Con đường lịch sử'

Nhạc việt

15:50:07 17/12/2024
NSND Quang Thọ, Phạm Thu Hà và nhiều nghệ sĩ sẽ góp mặt trong chương trình nghệ thuật Con đường lịch sử kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam.