2,3 triệu địa chỉ ví tiền số bị theo dõi theo cách ít ai ngờ nhất

CryptoCurrency Clipboard Hijacker – phần mềm mã độc có khả năng thay thế địa chỉ ví tiền điện tử của người nhận bằng địa chỉ của kẻ tấn công thông qua cơ chế sao chép và dán của Windows (copy và paste) – không phải một thứ gì đó quá mới mẻ. Tuy nhiên, một thống kê mới đây đã cho thấy phần mềm này có thể theo dõi hơn 2,3 triệu địa chỉ ví tiền điện tử. 

2,3 triệu địa chỉ ví tiền số bị theo dõi theo cách ít ai ngờ nhất

Tấn công vào những lúc ít ngờ đến nhất

Tất nhiên, chẳng ai gọi là tiền điện tử là một lĩnh vực ‘thân thiện với người dùng’.

Trong phần lớn các trường hợp, việc giao dịch tiền điện tử sẽ yêu cầu nhập địa chỉ ví của người nhận, bao gồm một chuỗi ký tự và chữ số dài dằng dặc và hầu như không thể nào nhớ nổi. Và với cuộc sống đã đầy rẫy khó khăn, hầu hết mọi người sẽ chọn cách sao chép và dán (copy và paste) địa chỉ với sự hỗ trợ mặc định của hệ điều hành.

Nếu có cách nào đó để khai thác thứ gì đó, các hacker sẽ là người tìm ra nó – và điều tương tự cũng xảy ra ở đây. Trong tháng tư đã có những tin tức về mã độc được xác định bởi Palo Alto Networks nhắm mục tiêu đến các dữ liệu được lưu trữ trên clipboard của người dùng từ các hành động cắt, sao chép và dán (cut, copy và paste). Với cái tên ComboJack, mã độc này có khả năng thay thế dữ liệu ví của người dùng bằng địa chỉ ví của kẻ tấn công.

Hầu hết các trường hợp tấn công theo phương thức này bị giới hạn dưới một nghìn địa chỉ tiền điện tử. Tuy nhiên, BleepingComputer đã phát hiện ra một trường mã độc có thể theo dõi hơn 2,3 triệu địa chỉ ví tiền điện tử.

Giải thích từ một trang web hỗ trợ tin học:

Việc xâm hại dữ liệu này được phát hiện là một phần của gói mã độc All-Radio 4.27 được phát hiện trong tuần này. Khi được cài đặt, một DLL có tên d3dx11_31.dll sẽ được tải xuống thư mục Windows Temp và một chương trình autorun có tên “DirectX 11” sẽ được tạo để chạy DLL khi người dùng đăng nhập vào máy tính.

DLL này sẽ được thực hiện bằng cách sử dụng rundll32.exe với lệnh “rundll32 C: Users [tên người dùng] AppData Local Temp d3dx11_31.dll, include_func_runnded”.

Hãy tự bảo vệ chính mình

Trong trường hợp bị dính các phần mềm độc hại, hầu hết người dùng thậm chí còn không nhận ra điều đó cho đến khi quá muộn.

Trong bối cảnh giá của những đồng tiền thuật toán liên tục phá hết kỉ lục này đến kỉ lục khác, những bộ não nhanh nhạy với thị trường đều muốn nhảy vào cuộc chơi đầy lợi nhuận nhưng cũng không kém phần rủi ro này với giấc mộng giàu sang.

Để không bao giờ trở thành một nạn nhân như vậy và tránh việc bị mất tiền theo cách không thể ngớ ngẩn hơn, điều quan trọng nhất là luôn phải cập nhật phần mềm chống virus và hệ điều hành của bạn.

Hơn nữa, người sử dụng tiền điện tử nên luôn luôn – nhấn mạnh là luôn luôn – kiểm tra lại địa chỉ trong bất kỳ giao dịch tiền điện tử nào. Một cách đơn giản để xử lý việc này là chỉ kiểm tra ký tự đầu tiên và ký tự cuối cùng trong một địa chỉ ví cụ thể. Tuy nhiên, việc kiểm tra từng ký tự bằng chữ cái là cách tốt nhất để đảm bảo bạn đang gửi đúng địa chỉ.

Theo Bitcoinist

Bitcoin News

TIN LIÊN QUAN

Liên minh Huyền thoại Philippines “dính chưởng” mã độc đào tiền điện tử

Vào ngày 09/07, malware đào Monero (XMR) “khét tiếng” Coinhive đã bị một game thủ phát hiện trên client LoL, anh nhanh chóng phát giác vấn đề trên lên subreddit của cộng đồng Liên minh Huyền thoại.

5 “hiểm hoạ” có thể khiến bạn mất Bitcoin mãi mãi và cách để ngăn chặn điều đó

Tiền điện tử có thể bị thất lạc theo đủ loại cách, nhưng đa phần là do người dùng chủ quan và mắc lỗi. Đây là một vấn đề mà mọi người thường chẳng mấy tâm để ý, bởi ngoài việc giao dịch ra thì trader gần như chẳng biết gì thêm về bản chất kỹ thuật

Hàn Quốc hợp pháp hóa điều tiết các sàn giao dịch cryptocurrency như ngân hàng thương mại!

Trong cuộc họp Hội đồng tư vấn chính sách được tổ chức vào ngày 8 tháng 6, giám đốc KFIU Kim Geun-ik đã thảo luận sâu rộng về các quy định phòng chống rửa tiền và khủng bố tài chính và các chính sách nghiêm ngặt hơn cho các ngân hàng thương mại và

Làm thế nào để tài khoản của bạn không bị hack trên sàn giao dịch

Sàn giao dịch tiền điện tử là mục tiêu hàng đầu cho các tội phạm mạng (cybercriminals) – những kẻ kiếm lợi từ các đồng tiền điện tử bất hợp pháp. Theo chuyên gia bảo mật Blockchain CipherTrace, 731 triệu USD đã bị đánh cắp trong các vụ tấn công sàn

Western Union nộp bằng sáng chế mới có liên quan đến Bitcoin [BTC] và Litecoin [LTC]

Bằng sáng chế mô tả rằng ‘mạng chuyển khoản điện tử’ có thể là mạng lưới tiền điện tử hoặc bất kỳ mạng nào khác. Mạng sẽ sử dụng các giao thức mã hóa và các kỹ thuật để thực hiện chuyển tiền điện tử. Hơn nữa, nó đề cập đến mạng lưới thanh toán

Sàn giao dịch Coinrail của Hàn Quốc bị hacker tấn công, thị trường bốc hơi 14 tỷ USD

Pundi X đã từng tuyên bố “mua tiền điện tử dễ dàng như mua nước đóng chai. Với tư cách là Walmart và 7-Eleven của tiền điện tử, chúng tôi muốn người dùng mua và sử dụng tiền điện tử bất cứ lúc nào và ở bất cứ đâu.”

Hacker bắt đầu trả lại hơn 600 triệu USD tiền mã hoá lấy cắp từ nền tảng Poly Network

Một tin tặc chịu trách nhiệm về vụ tấn công nói rằng không có ý định giữ số tiền bị đánh cắp, chỉ hack hệ thống để làm trò tiêu khiển.

The Pirate Bay đang sử dụng máy tính của khách để đào Coin Monero

“Bằng cách nhập TPB, bạn đồng ý với Monero (XMR) được khai thác bằng cách sử dụng CPU của bạn. Nếu bạn không đồng ý, hãy rời khỏi ngay bây giờ hoặc cài đặt adBlocker”

THỦ THUẬT HAY

Những bộ Brush cực đẹp cho Photoshop - Tải miễn phí ngay về sử dụng

Dưới đây là tổng hợp những bộ Brush đẹp nhất trong lịch sử Photoshop bạn có thể tải miễn phí về để sử dụng.

ChatGPT / ChatGPT Pro là gì ? Làm sao để truy cập và đăng ký tại Việt Nam

ChatGPT là một mô hình ngôn ngữ được huấn luyện bởi OpenAI, một công ty nghiên cứu trí tuệ nhân tạo. ChatGPT được xây dựng sử dụng công nghệ mô hình học sâu (deep learning) và được huấn luyện trên lượng dữ liệu lớn để

Khám phá TOP 9 game đua xe Offline hay cho Mobile

Nếu bạn là một tín đồ của môn thể thao tốc độ thì nhất định không thể bỏ qua những tựa game đua xe Offline cho Android được giới thiệu dưới đây nhé! TOP 9 game đua xe Offline hay cho Mobile 2021 Không cần phải có kết

Hướng dẫn tải phim Netflix xuống máy Mac bạn nên thử ngay

Truyền trực tuyến nội dung trên Netflix khá đơn giản trên máy Mac. Nhưng để tải phim trên Netflix xuống máy Mac thì không được hỗ trợ, nếu bạn vẫn muốn thực hiện thì dưới đây là cách thực hiện.

Sử dụng Gmail theo mười cách thông minh nhất

Gmail thật ảo diệu. Không dừng lại chỉ ở một công cụ gửi và nhận mail thông thường, Gmail còn đem đến những tính năng, công dụng bất ngờ. Dưới đây là top 10 những 'thủ thuật' hữu ích, tận dụng kho báu như Google.

ĐÁNH GIÁ NHANH

Đánh giá 5 máy lọc không khí Xiaomi Tốt nhất - Đáng mua nhất trên thị trường hiện nay

Hiện nay, trong môi trường sống ngày càng ô nhiễm, nhu cầu sử dụng máy lọc không khí để bảo vệ sức khỏe của chúng ta đang trở thành nhu cầu cấp thiết. Xiaomi - Một thương hiệu công nghệ đến từ Trung Quốc đã cho ra đời

Trên tay OPPO A93s: Smartphone tầm trung sở hữu màn hình 90Hz, chip Dimensity 700, pin khủng 5000 mAh

Mới đây, OPPO đã tung ra một mẫu điện thoại tầm trung hoàn toàn mới tại thị trường Trung Quốc có tên là OPPO A93s. Sản phẩm có thiết kế khác biệt so với OPPO A93 hiện đang bán tại thị trường Việt Nam. Bên cạnh đó, các

Mở hộp Vivo V20 SE: Phiên bản rút gọn Vivo V20, 3 camera 48MP, Snapdragon 665

Vivo V20 SE là phiên bản rút gọn của Vivo V20 và V20 Pro. Vậy với giá bán thấp hơn thì Vivo V20 SE sẽ có những ưu điểm nào?