Sự gia tăng của tài sản kỹ thuật số không chỉ thu hút các nhà đầu tư hợp pháp mà còn cả tội phạm mạng đang tìm cách khai thác các lỗ hổng trong hệ sinh thái. Phần mềm độc hại đánh cắp tiền điện tử đã nổi lên như một mối đe dọa đáng kể, có khả năng xâm nhập vào thiết bị của người dùng và bòn rút tài sản kỹ thuật số khó kiếm được của họ.
Phần mềm độc hại này có nhiều dạng khác nhau, mỗi dạng có khả năng và phương thức tấn công riêng biệt. Khi bối cảnh tiền điện tử tiếp tục phát triển, việc cập nhật thông tin về những rủi ro tiềm ẩn là rất quan trọng để bảo vệ bản thân khỏi trở thành nạn nhân của những cuộc tấn công ngấm ngầm này.
Trong phần tổng quan này, chúng tôi sẽ nêu bật năm loại phần mềm độc hại đánh cắp tiền điện tử đáng lo ngại nhất mà người dùng nên biết
Từ “tiền chuộc” + “phần mềm độc hại”, cái tên mô tả rất rõ mối đe dọa này. Đó là một loại phần mềm độc hại mã hóa các tệp của nạn nhân hoặc khóa chúng khỏi máy tính của họ, khiến chúng không thể truy cập được. Sau đó, những kẻ tấn công yêu cầu một khoản tiền chuộc, thường là bằng tiền điện tử, để đổi lấy việc cung cấp khóa giải mã hoặc mở khóa hệ thống bị xâm nhập. Đó là một kỹ thuật tống tiền trên mạng nhằm mục đích ép buộc nạn nhân trả tiền để lấy lại quyền truy cập vào dữ liệu hoặc thiết bị của họ.
Hãy tưởng tượng bạn nhận được một email có liên kết hấp dẫn và khi nhấp vào liên kết đó, màn hình máy tính của bạn bị treo và một thông báo bật lên xuất hiện cho biết rằng tất cả các tệp của bạn đã được mã hóa và không thể truy cập được. Thông báo yêu cầu bạn trả một số tiền cụ thể trong khung thời gian đã đặt để nhận khóa giải mã. Tình huống này minh họa cách phần mềm tống tiền có thể giữ dữ liệu cá nhân hoặc doanh nghiệp của bạn làm con tin cho đến khi bạn đáp ứng được yêu cầu tài chính của kẻ tấn công.
Dựa theo
Các phương pháp phân phối phổ biến (hoặc cách bạn có thể nắm bắt được) là lừa đảo (mạo danh), quảng cáo độc hại và phần mềm vi phạm bản quyền. Trong trường hợp của các doanh nghiệp, các cuộc tấn công chủ yếu được nhắm mục tiêu và lên kế hoạch kỹ lưỡng.
Tiện ích mở rộng của trình duyệt là phần bổ sung hoặc phần bổ trợ mà người dùng có thể cài đặt trong trình duyệt web của họ để nâng cao chức năng hoặc cải thiện trải nghiệm trực tuyến của họ. Tuy nhiên, một số tiện ích mở rộng được tạo ra với mục đích xấu, tìm cách khai thác hoạt động duyệt web của người dùng cho mục đích bất chính.
Chẳng hạn, hãy tưởng tượng bạn cài đặt tiện ích mở rộng kiểm tra giá tiền điện tử có vẻ hữu ích trong trình duyệt của mình. Bạn không hề hay biết, tiện ích mở rộng này là độc hại và sau khi được cài đặt, nó sẽ có quyền truy cập vào lịch sử duyệt web của bạn, cho phép nó giám sát các giao dịch tiền điện tử của bạn. Khi bạn đăng nhập vào ví hoặc trao đổi tiền điện tử của mình, tiện ích mở rộng sẽ bí mật thu thập thông tin nhạy cảm của bạn, bao gồm thông tin đăng nhập và khóa riêng tư, rồi gửi thông tin đó cho kẻ tấn công — kẻ hiện có thể lấy sạch ví của bạn.
Chúng tôi có một trường hợp trong tự nhiên ngay bây giờ, thực sự. nhà nghiên cứu bảo mật
Phần mềm độc hại được phân phối thông qua hai chiến dịch riêng biệt, sử dụng Google Ads và Aurora Stealer hoặc trojan truy cập từ xa (RAT) của Ekipa để tải tiện ích mở rộng. Rilide bỏ qua xác thực hai yếu tố (2FA) bằng cách lừa nạn nhân bằng các hộp thoại giả mạo để nhập mã tạm thời của họ , cho phép xử lý tự động các yêu cầu rút tiền điện tử. Có lẽ đã đến lúc kiểm tra các tiện ích mở rộng trình duyệt của bạn một cách chi tiết hơn.
Đây là một loại phần mềm độc hại được thiết kế để nhắm mục tiêu các giao dịch tiền điện tử và đánh cắp tài sản kỹ thuật số. Nó hoạt động bằng cách thay thế địa chỉ ví của người nhận bằng địa chỉ ví của kẻ tấn công khi người dùng sao chép và dán địa chỉ đích trong một giao dịch. Do đó, số tiền dự định gửi cho người nhận hợp pháp sẽ được chuyển đến ví của tin tặc. Tất cả điều này không có triệu chứng đáng chú ý, cho đến khi quá muộn.
Hãy tưởng tượng bạn sắp thực hiện thanh toán bằng tiền điện tử cho một người bạn để mua hàng gần đây. Khi bạn sao chép và dán địa chỉ ví của bạn mình vào trường thanh toán, phần mềm độc hại clipper đang bí mật hoạt động trên thiết bị của bạn mà bạn không hề hay biết. Phần mềm độc hại phát hiện địa chỉ đã sao chép vì nó có khả năng xác định chuỗi ký tự cụ thể đó. Nó thay thế nó bằng địa chỉ của kẻ tấn công và bạn vô tình gửi tiền của mình cho kẻ tấn công thay vì bạn của bạn.
Một số “nhãn hiệu” tông đơ hiện đang tràn lan, săn lùng nạn nhân trên mạng. Một trong số họ là một
Cái này không ăn cắp tiền trực tiếp nhưng sử dụng thiết bị của bạn mà bạn không biết và thu lợi từ nó —không cung cấp cho bạn bất cứ thứ gì và có khả năng gây ra một số vấn đề trong quá trình này. Một phần mềm cryptojacking bí mật chiếm quyền kiểm soát máy tính hoặc thiết bị của nạn nhân, sử dụng sức mạnh xử lý của nó để khai thác tiền điện tử mà không có sự cho phép của người dùng. Phần mềm độc hại khai thác tài nguyên của nạn nhân để thực hiện các phép tính phức tạp cần thiết cho việc khai thác tiền điện tử, mang lại lợi ích cho những kẻ tấn công bằng chi phí của nạn nhân.
Ví dụ: trong khi duyệt Internet hoặc sau khi tải xuống, bạn có thể nhận thấy rằng máy tính của mình trở nên chậm chạp và quạt bắt đầu hoạt động nhiều hơn bình thường. Sự chậm lại không mong muốn này xảy ra do phần mềm độc hại cryptojacking đã lây nhiễm vào hệ thống của bạn khi bạn truy cập một trang web bị xâm nhập. Vì vậy, bạn có thể bị giảm hiệu suất và tăng mức tiêu thụ điện, trong khi những kẻ tấn công thu lợi bất hợp pháp từ việc khai thác tiền điện tử bằng cách sử dụng sức mạnh xử lý của máy tính của bạn.
Tồi tệ hơn trong trường hợp thiết bị di động, có thể bị quá nhiệt và làm hỏng các thành phần phần cứng. Đáng buồn thay, như được phát hiện bởi
Các nạn nhân trung bình có thể tiếp cận thông qua các ứng dụng vi phạm bản quyền và các trang web bị nhiễm, nhưng những kẻ tấn công cũng đang nhắm mục tiêu các dịch vụ và máy chủ đám mây để bí mật khai thác Monero (XMR) và Dero (DERO). Hầu hết các lượt truy cập đã được xác định ở Bắc Mỹ và Châu Âu, đặc biệt là ở Hoa Kỳ, Canada, Đan Mạch, Đức và Pháp.
Câu chuyện cũ về con ngựa thành Troy đã được tái tạo bởi tội phạm mạng ngày nay. Trojan Truy cập Từ xa (RAT) là một loại phần mềm độc hại trá hình cho phép tin tặc truy cập trái phép và kiểm soát máy tính hoặc thiết bị của nạn nhân từ một địa điểm từ xa. Sau khi được cài đặt, RAT cho phép tin tặc thực hiện nhiều hoạt động độc hại khác nhau, chẳng hạn như đánh cắp thông tin nhạy cảm , theo dõi hành vi của người dùng và thực thi các lệnh mà nạn nhân không hề hay biết.
Chẳng hạn, bạn có thể tải xuống một bản cập nhật phần mềm có vẻ vô hại cho ví tiền điện tử của mình. Tuy nhiên, bản cập nhật chứa RAT ẩn. Sau khi được cài đặt, RAT cấp quyền truy cập từ xa cho kẻ tấn công, kẻ hiện có thể giám sát các giao dịch tiền điện tử của bạn và truy cập các khóa riêng của ví của bạn. Với quyền truy cập trái phép này, tin tặc có thể lặng lẽ chuyển tài sản kỹ thuật số của bạn sang ví của chính chúng, đánh cắp tiền của bạn một cách hiệu quả. Nó thực sự nhấn mạnh tầm quan trọng của việc chỉ tải xuống phần mềm từ các nguồn đáng tin cậy để bảo vệ khỏi RAT và các mối đe dọa mạng khác.
Gần đây, một biến thể mới của loại phần mềm độc hại này được đặt tên là “
Tội phạm mạng sẽ không sớm biến mất, do đó, chúng ta phải bảo vệ tiền của mình. Điều này, tất nhiên, bao gồm tất cả các
Bằng cách tuân theo các biện pháp phòng ngừa này và duy trì phương pháp bảo mật chủ động, bạn có thể giảm đáng kể nguy cơ trở thành nạn nhân của phần mềm độc hại đánh cắp tiền điện tử và bảo vệ tài sản kỹ thuật số có giá trị của mình. Hãy nhớ rằng cảnh giác và thận trọng là chìa khóa để duy trì trải nghiệm tiền điện tử an toàn và bảo mật.
Hình ảnh Vector nổi bật của