Tin tức Tiền điện tử hôm nay: Thông tin đăng nhập Tiền điện tử đang bị đánh cắp qua GitHub bởi Trojan Astaroth

robot
Đang tạo bản tóm tắt

GitHub được sử dụng bởi tin tặc để đánh cắp thông tin xác thực tiền điện tử thông qua các cuộc tấn công lừa đảo và ghi lại phím bí mật với Trojan Ngân hàng Astaroth.

Việc đánh cắp thông tin xác thực crypto đã có một bước ngoặt mới. Những kẻ tấn công đang sử dụng GitHub để tăng cường sự lan rộng và độ bền của Trojan ngân hàng Astaroth.

Phương pháp tinh vi này được xác định bởi đội ngũ Nghiên cứu Mối đe dọa của McAfee, đội ngũ đã phát hiện ra rằng phần mềm độc hại dựa vào GitHub để lưu trữ cài đặt, khiến cho việc ngăn chặn cuộc tấn công trở nên khó khăn.

Email lừa đảo là giai đoạn đầu tiên của sự lây nhiễm. Những email này dụ dỗ nạn nhân tải xuống các tệp rút gọn trong Windows được nén. Khi được cài đặt, Trojan Astaroth lặng lẽ cài đặt trên hệ thống, chờ đợi việc đánh cắp thông tin đăng nhập.

GitHub như là bản sao lưu phần mềm độc hại gây hoang mang

Astaroth ngăn chặn sự can thiệp bằng cách khai thác các kho lưu trữ GitHub. Các cơ quan chức năng đã tiêu diệt các máy chủ chỉ huy và kiểm soát của phần mềm độc hại.

Đẩy các bí mật cấu hình mới được lưu trữ trong các tệp hình ảnh trên GitHub bằng cách sử dụng kỹ thuật tàng hình. Bằng cách này, phần mềm độc hại vẫn hoạt động ngay cả khi có nỗ lực gỡ bỏ.

Các email lừa đảo thường nhắm đến là bản sao của một chủ đề uy tín, như DocuSign hoặc một bản sơ yếu lý lịch.

Các tệp malware dựa vào các lệnh JavaScript đã được mã hóa để tự động tải xuống các phần bổ sung và tiêm mã của chúng vào các quy trình hệ thống.

Nó chủ động theo dõi việc sử dụng các trang web ngân hàng hoặc tiền điện tử bởi người dùng. Khi phát hiện, nó ghi lại các phím bấm để đánh cắp thông tin xác thực và truyền chúng cho các kẻ tấn công qua dịch vụ proxy ngược của Ngrok.

Chiến thuật lừa đảo và các trang web mục tiêu

Mặc dù nó đã có khả năng ảnh hưởng đến nhiều khu vực, chiến dịch hiện tại của nó chủ yếu nhắm đến Brazil và các quốc gia Nam Mỹ khác, trong đó có Uruguay, Argentina và Colombia.

Nó cũng hoạt động tại Bồ Đào Nha và Italy, nhưng sẽ không sử dụng các hệ thống có cài đặt của Mỹ hoặc Anh. Trojan tấn công các trình duyệt của những ngân hàng phổ biến như caixa.gov.br và itau.com.br

Cũng có một mối đe dọa đối với các trang web tiền điện tử, bao gồm binance.com, etherscan.io và metamask.io. Bằng cách chặn thông tin đăng nhập, kẻ tấn công có thể rút tiền hoặc chuyển tiền một cách bất hợp pháp.

VIA-2.22%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)