tin tặc đang lợi dụng Facebook để phát tán quảng cáo giả mạo cập nhật Windows 11, sử dụng biểu tượng thương hiệu Microsoft chuyên nghiệp để lừa người dùng nhấp vào, từ đó cài đặt phần mềm độc hại có tên gọi “Lunar Application”, chuyên lấy trộm từ khóa ghi nhớ ví tiền mã hóa và chứng thực đăng nhập.
(Thông tin trước đó: Cẩn thận khi tải Windows 10 của Microsoft! Phiên bản không chính thức chứa Trojan “dễ tránh khỏi phần mềm diệt virus”, đã đánh cắp tài sản mã hóa trị giá 19.000 Bitcoin)
(Bổ sung nền tảng: Cẩn thận! Kaspersky phát hiện phần mềm độc hại lấy trộm từ khóa ghi nhớ ví trong các ứng dụng phổ biến trên Android, iOS)
Nội dung bài viết
Toggle
- Quảng cáo giả, bẫy thật: Lừa đảo toàn diện giả mạo trang chính thức của Microsoft
- Framework độc hại “Lunar Application”: Tấn công ví tiền mã hóa
- Công nghệ địa lý giới hạn: Tránh né chính xác các cuộc quét an ninh mạng
- Làm thế nào để tự bảo vệ?
Các nhà nghiên cứu an ninh gần đây báo cáo, một đợt tấn công mới nhằm vào người dùng tiền mã hóa đang lan rộng trên Facebook. Hacker mua vị trí quảng cáo trên Facebook, phát tán quảng cáo “Nâng cấp Windows 11 miễn phí” trông rất chân thực, sử dụng biểu tượng thương hiệu Microsoft chuyên nghiệp và thiết kế hình ảnh hấp dẫn để lừa người dùng nhấp vào.
Quảng cáo giả, bẫy thật: Giả mạo trang chính thức của Microsoft để lừa đảo toàn diện
Theo đó, các quảng cáo này có chất lượng rất cao, không chỉ sử dụng logo chính thức của Microsoft và màu sắc thương hiệu, mà còn bắt chước ngôn ngữ của Microsoft, khiến người dùng khó phân biệt thật giả ngay từ lần đầu xem.
Khi người dùng nhấp vào quảng cáo, họ sẽ được dẫn đến một trang web giả mạo hoàn toàn giống trang chính thức của Microsoft. Giao diện, bố cục, thậm chí URL đều được làm giả cẩn thận, nhằm giảm thiểu cảnh giác của người dùng. Trang web sau đó hướng dẫn người dùng tải xuống “gói cập nhật Windows 11”, thực chất là một phần mềm độc hại.
Framework độc hại “Lunar Application”: Tấn công ví tiền mã hóa
Khi người dùng chạy phần mềm cài đặt đã tải xuống, máy tính sẽ bị cấy vào framework phần mềm độc hại tên gọi “Lunar Application”. Chức năng chính của phần mềm này là khóa các tài sản tiền mã hóa:
- Lấy trộm từ khóa ghi nhớ ví (Seed Phrase): Quét các bản sao lưu từ khóa ghi nhớ được lưu trữ trên máy tính, nếu lấy được, hacker có thể kiểm soát hoàn toàn ví tiền mã hóa của nạn nhân
- Lấy trộm chứng thực đăng nhập: Thu thập thông tin đăng nhập các tài khoản sàn giao dịch, ứng dụng ví
- Lấy trộm dữ liệu nhạy cảm khác: Bao gồm Cookie, dữ liệu tự điền vào biểu mẫu, có thể dùng để chiếm đoạt tài khoản tiếp theo
Công nghệ giới hạn địa lý: Tránh né chính xác các cuộc quét an ninh mạng
Đáng chú ý, trong đợt tấn công này, hacker còn sử dụng công nghệ “Geofencing” (giới hạn địa lý), cố ý lọc các yêu cầu kết nối từ địa chỉ IP của trung tâm dữ liệu. Điều này có nghĩa là các công cụ quét tự động của các công ty an ninh mạng và môi trường sandbox sẽ khó truy cập vào các trang độc hại, giảm đáng kể khả năng phát hiện và đánh dấu sớm các cuộc tấn công.
Phương pháp này cho thấy hacker có khả năng kỹ thuật cao, không chỉ biết dùng kỹ năng xã hội mà còn biết cách tránh các cơ chế phòng thủ an ninh mạng.
Làm thế nào để tự bảo vệ?
Đối mặt với các phương thức tấn công ngày càng tinh vi này, người dùng tiền mã hóa cần nâng cao cảnh giác:
- Chỉ tải phần mềm từ trang chính thức của Microsoft (microsoft.com): Không tải phần mềm qua bất kỳ quảng cáo nào trên mạng xã hội
- Lưu trữ từ khóa ghi nhớ ví ở chế độ ngoại tuyến: Tuyệt đối không lưu trữ từ khóa ghi nhớ dưới dạng số hoặc trong máy tính
- Kích hoạt ví phần cứng: Các tài sản lớn nên được bảo quản trong ví lạnh (như Ledger, Trezor)
- Thường xuyên kiểm tra các tiện ích mở rộng trình duyệt: Gỡ bỏ các tiện ích không rõ nguồn gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
GoPlus:Cảnh báo 26 gói phần mềm độc hại do hacker Triều Tiên phát hành, có thể tải xuống và thực thi Trojan từ xa
Cộng đồng GoPlus tiếng Trung đã phát hành cảnh báo rằng các hacker Triều Tiên đã đăng tải 26 gói phần mềm độc hại trên registry npm, các gói này có thể thực thi mã độc ẩn và đánh cắp thông tin người dùng. Người dùng nên kiểm tra nguồn gói phần mềm, tránh sử dụng các gói độc hại đã được liệt kê để phòng tránh rò rỉ quyền riêng tư và mất tài sản.
GateNews1giờ trước
Cảnh sát trưởng Los Angeles trước đây bị kết án về việc bắt cóc thanh thiếu niên và cướp Bitcoin: tài sản số trị giá 35.000 USD bị đánh cắp
Trước đó, cảnh sát trưởng Eric Halem của Sở Cảnh sát Los Angeles đã bị kết án về tội bắt cóc và cướp một thiếu niên liên quan đến Bitcoin trị giá khoảng 350.000 USD cùng đồng phạm. Vụ án này làm nổi bật những rủi ro của tiền điện tử trong phạm tội phạm, nhắc nhở các nhà đầu tư bảo vệ tài sản số để phòng tránh bị cướp và lừa đảo. Phiên xử sẽ diễn ra vào ngày 31 tháng 3.
GateNews1giờ trước
OpenZeppelin kiểm toán EVMbench phát hiện ô nhiễm dữ liệu
OpenZeppelin đã tiến hành kiểm toán EVMbench, phát hiện dữ liệu huấn luyện bị ô nhiễm và ít nhất 4 lỗ hổng nguy hiểm thuộc về vấn đề giả mạo vô hiệu, điều này ảnh hưởng đến khả năng đánh giá an toàn của mô hình AI. Nếu AI đã "được thấy" các báo cáo về lỗ hổng trước đó, sẽ không thể phản ánh chính xác khả năng phát hiện lỗ hổng mới của nó, điều này làm nổi bật vấn đề về độ tin cậy của dữ liệu chuẩn và phương pháp luận.
MarketWhisper3giờ trước
SANAE TOKEN sụp đổ! Thị trưởng Takashi Sanae phủ nhận việc đứng ra vận động chính trị bằng token, người phát hành token đang gặp phản ứng dữ dội tại Nhật Bản
Thủ tướng Nhật Bản Takashi Sanae mạnh mẽ phủ nhận việc tham gia phát hành tiền điện tử mang tên SANAE TOKEN, đồng tiền này được quảng bá dưới danh nghĩa của bà, gây hoang mang trong xã hội, theo báo cáo mới nhất, giá đồng tiền này đã giảm hơn 50%. Người phát hành cho rằng đồng tiền này thúc đẩy sự tham gia chính trị, nhưng chưa được chính phủ ủy quyền, bị người dân lên án và gây ra vấn đề pháp lý. Nhà đầu tư nên nâng cao cảnh giác, tránh các vụ lừa đảo tài chính.
CryptoCity3giờ trước