Hàng loạt website tiền mã hóa phổ biến bị tấn công

Theo dõi VGT trên

Các website tiền mã hóa phổ biến bị tấn công giả mạo ( phishing attack), lừa người dùng kết nối tới địa chỉ ví MetaMask của họ ngay trên trang web.

Ví điện tử là phần mềm mã hóa có thể được truy cập bằng điện thoại hoặc qua trình duyệt. Các trang web dữ liệu tiền điện tử phổ biến như CoinGecko, Etherscan, DeFi Pulse cùng một số website khác là mục tiêu của đợt tấn công này.

Hàng loạt website tiền mã hóa phổ biến bị tấn công - Hình 1

Theo CoinDesk, cuộc tấn công lừa đảo, dưới dạng cửa sổ quảng cáo popup, dẫn link tới một tên miền trông giống như Bored Ape Yatch, dự án NFT đình đám, với biểu tượng đầu lâu vượn. Hiện tên miền này (nftapes.win) đã bị vô hiệu hóa.

Bobby Ong, nhà sáng lập CoinGecko cho biết, họ đang điều tra nguyên nhân của vụ tấn công để vá lỗi. Ong cũng cho rằng sự cố là do script quảng cáo độc hại của Coinzilla, một mạng lưới quảng cáo tiền điện tử.

Video đang HOT

“Sự việc nhiều khả năng gây ra bởi một quảng cáo độc hại của Coinzilla, một mạng lưới quảng cáo crypto và hiện tại chúng tôi đã vô hiệu hóa nó. Công ty cũng đang theo dõi sát sao tình hình”, Ong cho hay.

Trong khi đó, trang Etherscan nhanh chóng yêu cầu người dùng không xác nhận bất cứ giao dịch nào xuất hiện trên website.

Năm ngoái, công ty bảo mật Check Point Research phát hiện một cuộc tấn công giả mạo sử dụng các quảng cáo của Google nhằm đánh cắp thông tin đăng nhập của người dùng hoặc lừa họ đăng nhập vào ví của kẻ tấn công để thực hiện các cuộc giao dịch.

Một vụ tấn công giả mạo khác nhắm vào OpenSea vào tháng 2 vừa qua đã đánh cắp số NFT trị giá 1,7 triệu USD.

Lộ diện malware có khả năng 'trộm' private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng

Có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm"

Trái ngược với các ví lạnh, khả năng bảo mật chưa bao giờ là điểm mạnh của các loại ví tiền điện tử dựa trên trình duyệt để lưu trữ Bitcoin (BTC), Ether (ETH) và các loại tiền điện tử khác.

Đáng nói, sự xuất hiện của phần mềm độc hại (malware) sau đây đang khiến độ bảo mật của các các ví tiền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt thông dụng như MetaMask, Binance Chain Wallet hoặc Coinbase Wallet ngày càng trở nên mong manh hơn.

Được các nhà phát triển đặt tên là Mars Stealer, malware này là một bản nâng cấp mạnh mẽ của trojan Oski, vốn từng được sử dụng để ăn cắp thông tin của người dùng vào năm 2019, theo nhà nghiên cứu bảo mật 3xp0rt.

Lộ diện malware có khả năng trộm private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng - Hình 1

Theo đó, Mars Stealer sở hữu khả năng khá bá đạo khi có thể đánh cắp được khóa cá nhân (private key) của người dùng. Đáng chú ý, có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm". Trong số này có thể kể đến các cái tên như MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet và TronLink..

Theo các chuyên gia bảo mật, phần mềm độc hại nói trên có thể nhắm mục tiêu là các tiện ích mở rộng trên các trình duyệt dựa trên nhân Chromium (ngoại trừ Opera). Điều này có nghĩa, một số trình duyệt phổ biến nhất như Google Chrome, Microsoft Edge và Brave đã lọt vào danh sách. Ngoài ra, trong khi an toàn trước các cuộc tấn công dành riêng cho tiện ích mở rộng, Firefox và Opera cũng dễ bị tấn công bằng phương thức chiếm đoạt thông tin xác thực.

Theo CoinTelegraph, Mars Stealer có thể được phát tán qua nhiều kênh khác nhau như các website chia sẻ dữ liệu, các trang torrent hay bất kỳ trình tải xuống mờ ám nào khác.

Một điểm rất đáng ngạc nhiên, là sau khi xâm nhập thành công vào hệ thống, điều đầu tiên Mars Stealer làm là kiểm tra ngôn ngữ của thiết bị. Theo đó, nếu nó khớp với ID ngôn ngữ của các quốc gia như Kazakhstan, Uzbekistan, Azerbaijan, Belarus hoặc Nga, phần mềm sẽ rời khỏi hệ thống mà không có bất kỳ hành động xấu nào.

Đối với phần còn lại của thế giới, Mars Stealer nhắm mục tiêu vào một tệp chứa thông tin nhạy cảm như thông tin địa chỉ và khóa cá nhân của ví tiền điện tử. Sau đó, nó rời khỏi hệ thống bằng cách xóa bất kỳ sự hiện diện nào sau khi hành vi trộm cắp hoàn tất. Tin tặc hiện đang bán Mars Stealer với giá cực rẻ, chỉ140 USD trên các diễn đàn darkweb. Điều này có nghĩa, bất kì kẻ có ý đồ xấu nào đều có thể tiếp cận và sử dụng malware này.

Được biết, người dùng giữ tài sản tiền điện tử của họ trên ví dựa trên trình duyệt hoặc sử dụng tiện ích mở rộng trình duyệt như Authy để sử dụng xác thực 2 lớp (2FA) được cảnh báo là nên thận trọng khi tải xuống hoặc nhấp vào các liên kết đáng ngờ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tin không vui cho Kỳ Duyên trước thềm Chung kết Miss Universe 2024
23:46:08 16/11/2024
Thảm đỏ hot nhất hôm nay: "Em gái quốc dân" lộ mặt sưng phù gây sốc, Triệu Lệ Dĩnh "chặt đẹp" dàn mỹ nhân trong bài test cam thường
22:06:03 16/11/2024
1 Hoa hậu lên tiếng về nghi vấn livestream nói xấu Kỳ Duyên
23:51:06 16/11/2024
Phi Thanh Vân thân mật bên bạn trai hơn 10 tuổi, NSƯT Đức Hải sống kín tiếng
23:48:37 16/11/2024
Đàm Vĩnh Hưng nộp đơn kiện đòi bồi thường vụ tai nạn tại Mỹ
23:27:56 16/11/2024
Em gái Cẩm Ly lên tiếng thông tin ly hôn chồng tỷ phú đô la
23:42:24 16/11/2024
Chung kết Miss Universe 2024: Kỳ Duyên thế nào sau khi bị "chê tơi tả"?
23:37:32 16/11/2024
Kỳ Duyên có khả năng chiến thắng tại đấu trường khốc liệt Hoa hậu Hoàn vũ?
22:41:38 16/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Con gái cưới 2 tháng vẫn chưa được bước chân vào cửa nhà chồng, tôi cay đắng phát hiện bí mật đáng sợ về bà thông gia trong đoạn tin nhắn

Góc tâm tình

07:42:07 17/11/2024
Hóa ra con gái tôi bị trì hoãn về nhà chồng là bởi mẹ chồng nó cố tình che giấu mục đích riêng. Hôm nay là rằm tháng 10 nhưng tôi chẳng có tâm trạng đâu mà nấu cơm cúng.

Mỹ nhân đẹp đến mức được người dân dựng tượng, thờ tụng như nữ thần

Sao châu á

07:39:26 17/11/2024
Theo QQ, nữ diễn viên Lưu Đào từng được mệnh danh là con dâu quốc dân , người vợ quốc dân nhờ vẻ đẹp phúc hậu đằm thắm.

Sao Việt 17/11: Bảo Thy kỷ niệm 5 năm cưới, Jennifer Phạm ngày càng trẻ đẹp

Sao việt

07:35:41 17/11/2024
Bảo Thy hạnh phúc bên ông xã đại gia sau 5 năm cưới, Hoa hậu 4 con Jennifer Phạm khoe nhan sắc trong chuyến du lịch.

Cái kết của nam thần tượng bị đuổi khỏi nhóm bằng 1000 vòng hoa tang

Nhạc quốc tế

07:33:07 17/11/2024
Rời RIIZE nhưng Seunghan vẫn là một nghệ sĩ của SM. Đến sáng 15/11, công ty này thông báo sẽ cho Seunghan debut solo.

Sự khác biệt và chỗ đứng của Wxrdie trong làng Hip-hop Việt

Nhạc việt

07:25:08 17/11/2024
Wxrdie khẳng định khả năng làm nhạc của bản thân khi cho ra mắt album đầu tay dài đến 24 tracks - đúng với số tuổi của anh chàng.

Có 1 loại rau giàu canxi hơn sữa, giá rẻ không lo phun hóa chất

Sức khỏe

07:15:30 17/11/2024
Dân gian thì thường dùng rau càng cua để chữa rắn cắn, nhọt lở, chấn thương sưng đau. Hàm lượng sắt trong rau càng cua giúp bồi bổ khí huyết, phòng thiếu máu thiếu sắt, răn rau càng cua nấu chín giúp bổ máu.

Nữ ca sĩ bị quay lưng, mất hết quan hệ vì làm mẹ đơn thân, đi hát với cát xê 20 nghìn là ai?

Tv show

07:13:39 17/11/2024
Mới đây, chương trình Người kể chuyện tình đã lên sóng, với khách mời là ca sĩ Hiền Anh. Tại đây, nữ ca sĩ chia sẻ về sự nghiệp gian truân của mình.

Nhận lời đe dọa khi nhắn tin với AI

Thế giới

07:11:44 17/11/2024
Một cử nhân sau đại học tại Mỹ đã nhận tin nhắn đe dọa khi trò chuyện với chatbot trí tuệ nhân tạo (AI) Gemini của Công ty Google.

Nguy cơ nào khi dùng sản phẩm chăm sóc da hết hạn?

Làm đẹp

07:01:22 17/11/2024
Có thể dùng tủ lạnh mini đựng mỹ phẩm ở ngăn mát đối với các sản phẩm tự nhiên không chứa chất bảo quản, làm chậm quá trình phân hủy một số thành phần dễ bị oxy hóa (như vitamin C).

Loài người bí ẩn đã tuyệt chủng từng 'cấy' gien cho người hiện đại

Lạ vui

07:01:08 17/11/2024
Báo cáo mới cho thấy không những tổ tiên loài người từng quan hệ với người Neanderthal mà còn giao lưu với người Denisova, dẫn đến gien của người Denisova xuất hiện trong bộ gien của người hiện đại.

10 cách phối áo thun dài tay và quần jeans trẻ trung

Thời trang

06:47:22 17/11/2024
Áo thun trắng cổ tim ghi điểm ở nét nữ tính, dịu dàng. Chị em nên kết hợp item này với quần jeans ống suông để vẻ ngoài thêm năng động, phóng khoáng. Đôi giày sneaker trắng là mảnh ghép hoàn hảo của bộ trang phục trẻ trung.