$2 tỷ đô la giá trị của crypto bị đánh cắp
Theo một báo cáo gần đây của công ty an ninh mạng Cisco Talos, các hacker liên quan đến Triều Tiên đã phát tán JavaScript độc hại qua một ứng dụng tiền điện tử giả mạo và một gói npm.
Phần mềm độc hại, được gọi là “OtterCookie/BeaverTrail,” có khả năng đánh cắp nhấn phím, nội dung clipboard, ảnh chụp màn hình và ví trình duyệt như Metamask.
Phương thức hoạt động
Một nạn nhân tiềm năng thường bị lừa bởi một công việc giả mạo hoặc một gig tự do. Các cuộc tấn công cài đặt phần mềm độc hại với sự trợ giúp của một payload JavaScript được mã hóa và thu thập dữ liệu nhạy cảm. Các tệp bị đánh cắp sau đó được tải lên máy chủ của kẻ tấn công.
Đáng chú ý, những kẻ hack sử dụng một ứng dụng tiền điện tử làm mồi nhử, vì vậy họ đang nhắm mục tiêu cụ thể vào những người dùng đã có ví tiền điện tử trên máy tính của họ.
Hành động ngay lập tức
Những người nghĩ rằng họ đã bị tấn công nên giả định rằng ví nóng của họ đã bị xâm phạm.
Những kẻ tấn công thường đánh cắp tệp mở rộng và mật khẩu cùng với cụm từ hạt giống để rút cạn ví.
Người ta nên ngay lập tức bắt đầu chuyển tiền và thu hồi quyền phê duyệt token cho các ví cũ có khả năng bị hack.
Sẽ cũng hợp lý để xóa và cài đặt lại hệ điều hành, vì loại phần mềm độc hại như vậy
Để không trở thành nạn nhân của hacker ngay từ đầu, người ta nên tránh chạy mã từ các nguồn không đáng tin cậy. Chúng có thể được chạy qua các container hoặc VM.
$2 tỷ đô la giá trị crypto bị đánh cắp
Đầu tháng này, TechCrunch đã báo cáo rằng các hacker Triều Tiên đã lấy cắp khoảng $2 tỷ đô la tiền điện tử trong năm nay.
Báo cáo, trích dẫn dữ liệu từ nhà điều tra blockchain Elliptic, cho biết tổng số tiền tiền điện tử bị đánh cắp bởi “Vương quốc Hermit” hiện đang ở mức $6 tỷ.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Malware Bắc Triều Tiên tấn công Ví tiền Ethereum và BSC: Chi tiết - U.Today
Phần mềm độc hại, được gọi là “OtterCookie/BeaverTrail,” có khả năng đánh cắp nhấn phím, nội dung clipboard, ảnh chụp màn hình và ví trình duyệt như Metamask.
Phương thức hoạt động
Một nạn nhân tiềm năng thường bị lừa bởi một công việc giả mạo hoặc một gig tự do. Các cuộc tấn công cài đặt phần mềm độc hại với sự trợ giúp của một payload JavaScript được mã hóa và thu thập dữ liệu nhạy cảm. Các tệp bị đánh cắp sau đó được tải lên máy chủ của kẻ tấn công.
Đáng chú ý, những kẻ hack sử dụng một ứng dụng tiền điện tử làm mồi nhử, vì vậy họ đang nhắm mục tiêu cụ thể vào những người dùng đã có ví tiền điện tử trên máy tính của họ.
Hành động ngay lập tức
Những người nghĩ rằng họ đã bị tấn công nên giả định rằng ví nóng của họ đã bị xâm phạm.
Những kẻ tấn công thường đánh cắp tệp mở rộng và mật khẩu cùng với cụm từ hạt giống để rút cạn ví.
Người ta nên ngay lập tức bắt đầu chuyển tiền và thu hồi quyền phê duyệt token cho các ví cũ có khả năng bị hack.
Sẽ cũng hợp lý để xóa và cài đặt lại hệ điều hành, vì loại phần mềm độc hại như vậy
Để không trở thành nạn nhân của hacker ngay từ đầu, người ta nên tránh chạy mã từ các nguồn không đáng tin cậy. Chúng có thể được chạy qua các container hoặc VM.
$2 tỷ đô la giá trị crypto bị đánh cắp
Đầu tháng này, TechCrunch đã báo cáo rằng các hacker Triều Tiên đã lấy cắp khoảng $2 tỷ đô la tiền điện tử trong năm nay.
Báo cáo, trích dẫn dữ liệu từ nhà điều tra blockchain Elliptic, cho biết tổng số tiền tiền điện tử bị đánh cắp bởi “Vương quốc Hermit” hiện đang ở mức $6 tỷ.