2,3 triệu địa chỉ ví tiền số bị theo dõi theo cách ít ai ngờ nhất

CryptoCurrency Clipboard Hijacker – phần mềm mã độc có khả năng thay thế địa chỉ ví tiền điện tử của người nhận bằng địa chỉ của kẻ tấn công thông qua cơ chế sao chép và dán của Windows (copy và paste) – không phải một thứ gì đó quá mới mẻ. Tuy nhiên, một thống kê mới đây đã cho thấy phần mềm này có thể theo dõi hơn 2,3 triệu địa chỉ ví tiền điện tử. 

2,3 triệu địa chỉ ví tiền số bị theo dõi theo cách ít ai ngờ nhất

Tấn công vào những lúc ít ngờ đến nhất

Tất nhiên, chẳng ai gọi là tiền điện tử là một lĩnh vực ‘thân thiện với người dùng’.

Trong phần lớn các trường hợp, việc giao dịch tiền điện tử sẽ yêu cầu nhập địa chỉ ví của người nhận, bao gồm một chuỗi ký tự và chữ số dài dằng dặc và hầu như không thể nào nhớ nổi. Và với cuộc sống đã đầy rẫy khó khăn, hầu hết mọi người sẽ chọn cách sao chép và dán (copy và paste) địa chỉ với sự hỗ trợ mặc định của hệ điều hành.

Nếu có cách nào đó để khai thác thứ gì đó, các hacker sẽ là người tìm ra nó – và điều tương tự cũng xảy ra ở đây. Trong tháng tư đã có những tin tức về mã độc được xác định bởi Palo Alto Networks nhắm mục tiêu đến các dữ liệu được lưu trữ trên clipboard của người dùng từ các hành động cắt, sao chép và dán (cut, copy và paste). Với cái tên ComboJack, mã độc này có khả năng thay thế dữ liệu ví của người dùng bằng địa chỉ ví của kẻ tấn công.

Hầu hết các trường hợp tấn công theo phương thức này bị giới hạn dưới một nghìn địa chỉ tiền điện tử. Tuy nhiên, BleepingComputer đã phát hiện ra một trường mã độc có thể theo dõi hơn 2,3 triệu địa chỉ ví tiền điện tử.

Giải thích từ một trang web hỗ trợ tin học:

Việc xâm hại dữ liệu này được phát hiện là một phần của gói mã độc All-Radio 4.27 được phát hiện trong tuần này. Khi được cài đặt, một DLL có tên d3dx11_31.dll sẽ được tải xuống thư mục Windows Temp và một chương trình autorun có tên “DirectX 11” sẽ được tạo để chạy DLL khi người dùng đăng nhập vào máy tính.

DLL này sẽ được thực hiện bằng cách sử dụng rundll32.exe với lệnh “rundll32 C: Users [tên người dùng] AppData Local Temp d3dx11_31.dll, include_func_runnded”.

Hãy tự bảo vệ chính mình

Trong trường hợp bị dính các phần mềm độc hại, hầu hết người dùng thậm chí còn không nhận ra điều đó cho đến khi quá muộn.

Trong bối cảnh giá của những đồng tiền thuật toán liên tục phá hết kỉ lục này đến kỉ lục khác, những bộ não nhanh nhạy với thị trường đều muốn nhảy vào cuộc chơi đầy lợi nhuận nhưng cũng không kém phần rủi ro này với giấc mộng giàu sang.

Để không bao giờ trở thành một nạn nhân như vậy và tránh việc bị mất tiền theo cách không thể ngớ ngẩn hơn, điều quan trọng nhất là luôn phải cập nhật phần mềm chống virus và hệ điều hành của bạn.

Hơn nữa, người sử dụng tiền điện tử nên luôn luôn – nhấn mạnh là luôn luôn – kiểm tra lại địa chỉ trong bất kỳ giao dịch tiền điện tử nào. Một cách đơn giản để xử lý việc này là chỉ kiểm tra ký tự đầu tiên và ký tự cuối cùng trong một địa chỉ ví cụ thể. Tuy nhiên, việc kiểm tra từng ký tự bằng chữ cái là cách tốt nhất để đảm bảo bạn đang gửi đúng địa chỉ.

Theo Bitcoinist

Bitcoin News

TIN LIÊN QUAN

Liên minh Huyền thoại Philippines “dính chưởng” mã độc đào tiền điện tử

Vào ngày 09/07, malware đào Monero (XMR) “khét tiếng” Coinhive đã bị một game thủ phát hiện trên client LoL, anh nhanh chóng phát giác vấn đề trên lên subreddit của cộng đồng Liên minh Huyền thoại.

5 “hiểm hoạ” có thể khiến bạn mất Bitcoin mãi mãi và cách để ngăn chặn điều đó

Tiền điện tử có thể bị thất lạc theo đủ loại cách, nhưng đa phần là do người dùng chủ quan và mắc lỗi. Đây là một vấn đề mà mọi người thường chẳng mấy tâm để ý, bởi ngoài việc giao dịch ra thì trader gần như chẳng biết gì thêm về bản chất kỹ thuật

Hàn Quốc hợp pháp hóa điều tiết các sàn giao dịch cryptocurrency như ngân hàng thương mại!

Trong cuộc họp Hội đồng tư vấn chính sách được tổ chức vào ngày 8 tháng 6, giám đốc KFIU Kim Geun-ik đã thảo luận sâu rộng về các quy định phòng chống rửa tiền và khủng bố tài chính và các chính sách nghiêm ngặt hơn cho các ngân hàng thương mại và

Làm thế nào để tài khoản của bạn không bị hack trên sàn giao dịch

Sàn giao dịch tiền điện tử là mục tiêu hàng đầu cho các tội phạm mạng (cybercriminals) – những kẻ kiếm lợi từ các đồng tiền điện tử bất hợp pháp. Theo chuyên gia bảo mật Blockchain CipherTrace, 731 triệu USD đã bị đánh cắp trong các vụ tấn công sàn

Western Union nộp bằng sáng chế mới có liên quan đến Bitcoin [BTC] và Litecoin [LTC]

Bằng sáng chế mô tả rằng ‘mạng chuyển khoản điện tử’ có thể là mạng lưới tiền điện tử hoặc bất kỳ mạng nào khác. Mạng sẽ sử dụng các giao thức mã hóa và các kỹ thuật để thực hiện chuyển tiền điện tử. Hơn nữa, nó đề cập đến mạng lưới thanh toán

Sàn giao dịch Coinrail của Hàn Quốc bị hacker tấn công, thị trường bốc hơi 14 tỷ USD

Pundi X đã từng tuyên bố “mua tiền điện tử dễ dàng như mua nước đóng chai. Với tư cách là Walmart và 7-Eleven của tiền điện tử, chúng tôi muốn người dùng mua và sử dụng tiền điện tử bất cứ lúc nào và ở bất cứ đâu.”

Hacker bắt đầu trả lại hơn 600 triệu USD tiền mã hoá lấy cắp từ nền tảng Poly Network

Một tin tặc chịu trách nhiệm về vụ tấn công nói rằng không có ý định giữ số tiền bị đánh cắp, chỉ hack hệ thống để làm trò tiêu khiển.

The Pirate Bay đang sử dụng máy tính của khách để đào Coin Monero

“Bằng cách nhập TPB, bạn đồng ý với Monero (XMR) được khai thác bằng cách sử dụng CPU của bạn. Nếu bạn không đồng ý, hãy rời khỏi ngay bây giờ hoặc cài đặt adBlocker”

THỦ THUẬT HAY

Cách cắt ghép video trên iPhone bằng VivaVideo

VivaVideo là ứng dụng chỉnh sửa video thiết bị di động, trong đó có thể cắt ghép video trên thiết bị iPhone.

Cách xử lý khi lỡ đổ nước vào laptop

Vì nhiều nguyên nhân khác nhau, nếu trong quá trình sử dụng máy tính bạn lỡ tay làm đổ nước vào máy và thảm họa hơn nếu máy đang chứa rất nhiều dữ liệu quan trọng, bạn có thể áp dụng một số phương pháp sau để cấp cứu

Live stream bằng Bigo Live trên máy tính đơn giản hơn bao giờ hết

Trở thành một hiện tượng trên mạng xã hội, ứng dụng trực tuyến Bigo Live đang làm mưa làm gió giúp chúng ta có thể live stream video trên điện thoại iOS hoặc Android.Bạn cũng có thể cài đặt ứng dụng siêu hot này ngay

Cách chia sẻ, sao chép các file giữa Nox App Player và máy tính

Bạn đã biết cách chia sẻ các tập tin giữ máy tính và Nox chưa? Nếu chưa thì hãy xem bài viết sau nhé! Cách thực hiện không khó như bạn nghĩ đâu.

Tổng hợp một số lệnh cheat game Minecraft

Minecraft là một trong số ít những tựa game được đánh giá là kinh điển, nổi tiếng và phổ biến khắp Thế giới mặc dù giao diện và hình ảnh trong game không hề đẹp, nội dung chẳng hề hấp dẫn, âm thanh cũng chỉ ở mức

ĐÁNH GIÁ NHANH

Dàn "xế khủng" trong đường dây đánh bạc nghìn tỷ sẽ bị tịch thu và bán đấu giá

Hiện tại, Công an quận Nam Từ Liêm đang tạm giữ 13 xe ô tô nằm trong đường dây đánh bạc nghìn tỷ qua mạng, tất cả đều là xe tiền tỷ đắt đỏ, thậm chí có chiếc trị giá tới 12 tỷ đồng.

Đánh giá Oppo F1s 2017: "Nâng chưa đủ đẳng cấp"

Kế nhiệm một sản phẩm thành công chưa bao giờ dễ dàng. F1s là model thành công nhất của Oppo trong năm 2016, xây chắc vị trí thứ 2 trên thị trường di động Việt Nam cho thương hiệu này.

Đánh giá Google Pixel 2 XL: Đối thủ trực tiếp của các flagship "không viền màn hình"

Cùng với hiệu năng mạnh mẽ, thiết kế cải tiến theo xu hướng cùng với sự vượt trội của camera, Google Pixel 2 XL là đối thủ đáng gờm đối với các 'ông lớn' trong thị trường smarrtphone hiện nay