nguyenhoaiai

Tin tặc đang đánh cắp tiền điện tử của nhau qua Telegram

1 bài viết trong chủ đề này

 

Một phần mềm độc hại nhằm móc túi tiền điện tử đang được cung cấp qua các kênh Telegram, nhắm vào đối tượng là các tay tin tặc "nghiệp dư".

những nhà nghiên cứu đã phát hiện ra rằng tin tặc đang tiến hành một trò lừa đảo phê chuẩn ứng dụng nhắn tin Telegram với mục tiêu lừa đảo các tên tù hãm trên mạng khác.

Cụ thể, theo tổ chức bảo mật Avast, tin tặc đang sử dụng nền tảng nhắn tin mã hóa Telegram để phát tán một phần mềm độc hại mang tên HackBoss và cho tới hiện tại đã ăn cắp hàng trăm ngàn USD tiền điện tử trong khoảng nạn nhân.

Phần mềm độc hại được ngụy trang dưới dạng phần mềm để "brute-force" mật khẩu, một kiểu tấn công được chuyên dụng cho gần như những loại mã hóa, thường dùng để sắm ra mật khẩu cho những account ngân hàng, ứng dụng hẹn hò và mạng thị trấn hội. Lúc tin tặc muốn chạy chương trình, phần mềm độc hại trộm cắp tiền điện tử sẽ thâm nhập vào trang bị của họ.

HackBoss cũng được cho là hơi "lì lợm", vì nó đi kèm với một khóa đăng ký để tự chạy khi khởi động, cũng như một tác vụ đã lên lịch chạy sau mỗi phút.

đọc thêm tại : safemoon coin là gì

9JHx0tMVDGOJQP1KFoN3EaOLKzjCUXwFG6AEvP65JBtG4w8w5sPSt-_0h8J0LOelRRY70kIQmH5i1zhxztWtMELOuOuKdApCqYNtIVheFC95ACe0RRBHN0A1Uk4tBHis1OkzHHt7

Phương thức hoạt động của phần mềm độc hại rất đơn giản: nó quét khay nhớ tạm để tìm một ví tiền điện tử và thay thế nó bằng một ví khác, thuộc về kẻ tấn công. Nếu như nạn nhân nỗ lực gửi mã thông tin tiền điện tử tới một địa chỉ, tiền sẽ được chuyển đến tay kẻ tiến công.

Về lý thuyết, trò lừa đảo này hơi dễ phát hiện, vì địa chỉ được dán ngay trước khi gửi sẽ khác với liên hệ được sao chép trước đó. Những kẻ tiến công Hi vọng rằng đông đảo mọi người ko rà soát kỹ liên hệ sau khi dán, một phần vì địa chỉ ví điện tử đơn thuần là một chuỗi dài gồm các chữ cái và số tự nhiên.

Có vẻ như fake thuyết này cũng đúng. Bắt đầu từ tháng 11/2018, hơn 560.000 đô la Mỹ tiền điện tử không giống nhau đã được gửi đến hơn 100 địa chỉ liên quan đến những kẻ tấn công.

xem thêm : goat coins

tổ chức quyền lực ít người biết của toàn cầu crypto, có thể hack ngược cả hacker để đòi lại tiền bị mất trộm

không những phát hiện sớm những hoạt động thất thường của hacker, PARSIQ còn có thể "lấy lại tiền" đã bị hacker trộm mất.

Sự lớn mạnh bùng nổ của thế giới tiền mã hóa cũng kéo theo những mặt trái không ai mong muốn. Đấy là gia tăng các hoạt động phạm nhân tiền mã hóa lúc các hacker đang tích cực xâm phạm những sàn giao dịch và móc túi tài sản cũng như dùng tiền mã hóa để rửa tiền. Danh sách những hoạt động tù túng này vẫn đang càng ngày càng dài hơn và khó có thể dừng lại.

Chỉ tính riêng trong năm 2020, các hacker đã ăn trộm số tiền mã hóa giá trị sắp 4 tỷ đô la, Bên cạnh đó, khoảng 3,5 tỷ đô la Mỹ tiền mã hóa cũng đã được gửi đi trong khoảng các địa chỉ ví Bitcoin thuộc về giới tù đọng. Trước đó, trong năm 2019, khoảng hai,8 tỷ đô la Mỹ của các tên tù đọng đã được gột rửa phê duyệt các sàn phân phối tiền mã hóa. Ước tính một lượng Bitcoin trị giá khoảng hai,5 tỷ USD đã được gột rửa kể từ đồng bạc này ra mắt.

Và danh sách các điều này sẽ còn tiếp tục kéo dài hơn nữa trong tương lai.

wxMTytjZZ_KtiuAy5sgNg259jlnWTYPfn_Xqke8r1d0EpCp1OKZZPTPQMOtJNk0nFGi8Tq6Airp77KFJUYsfO3rJnGJLScn7gucmxFmkBkETFMyu9DgJrlmdx1y1otqbQYbFQy40

Với thuộc tính ẩn danh của tiền mã hóa, các hoạt động tầy này thường rất khó truy nã vết hay thu hồi lại số tiền bị ăn trộm này cho nạn nhân. Trong khi đấy, ko dễ chống lại các hoạt động tù này. Bất chấp việc phổ thông quy định an toàn đã được đưa ra, thế nhưng giá cả và mức độ phức tạp của những biện pháp này khiến nó trở nên khó có thể áp dụng phổ quát.

"Người giám sát quyền lực" của thế giới tiền mã hóa

Trong bỗng dưng dễ ngăn chặn tù tiền mã hóa bằng những biện pháp bình thường, Công trình tiền mã hóa PARSIQ đang trở thành một trong những biện pháp phương pháp tuyệt vời cho vấn đề này.

Sự ra đời của PARSIQ dựa trên ý tưởng về một nền tảng kết nối, giám sát bất kỳ sự kiện và hoạt động chuyển giao tài sản mã hóa giữa những chuỗi blockchain khác nhau (như Bitcoin, Ethereum hay Polkadot …) trên toàn toàn cầu. Cho nên, nó cho phép các bạn có thể giám sát bất kỳ sự kiệ

đọc thêm : shiba inu

từ đặc tính này, PARSIQ có thể đem lại các lớp kiểm soát an ninh hoàn hảo cho bất kỳ đơn vị nào liên quan đến giao dịch tiền mã hóa.

Ban đầu là khả năng phân tích đàm phán trên chuỗi blockchain, tham chiếu chéo với các dữ liệu bên ngoài chuỗi, để tự động đưa ra các cảnh báo sớm – thậm chí chỉ cần khoảng thực – về những thương lượng thất thường đang diễn ra.

Khả năng này đã được cho thấy sự hữu hiệu của nó lúc vào tháng 10 năm 2020, sàn giao dịch CoinMetro đã được hệ thống PARSIQ cảnh báo về những hành vi bất thường chỉ 7 phút sau lúc nó diễn ra, giúp sàn giao dịch này ngăn chặn sớm một cuộc tấn công trước khi nó lan rộng, cũng như tránh được thiệt hại về vốn đầu tư cho sàn giao dịch này.

Còn hơn cả khả năng cảnh báo sớm và khắc phục những hành vi đáng ngờ, PARSIQ còn có thể "hack ngược lại hacker" – hay thu hồi lại khoản tiền mã hóa bị hacker trộm cắp trên đại lý phân phối.

Về đơn thuần, khả năng cảnh báo sớm những đàm phán thất thường và thu hồi lại tài sản bị mất trộm trong cuộc tấn công của hacker xoay quành một khả năng đặc biệt của PARSIQ: kỹ thuật giám sát Mempool, viết tắt của Memory Pool.

Đối với những chuỗi blockchain, Memory Pool là nơi lưu trữ những thông tin về các thương lượng chưa được xác thực – nó giống như một phòng đợi cho các giao dịch vẫn chưa được đưa vào chuỗi blockchain. Và với tình huống khối lượng giao dịch lớn như hiện nay, những phòng đợi này (hay những Pool) sẽ chứa rất nhiều thương lượng chờ, dẫn đến trường hợp công nhận càng ngày càng lâu hơn, cũng như phí giao dịch sẽ bị đẩy lên cao để được công nhận sớm.

Là nơi tập kết những thương lượng chờ của chuỗi blockchain, tức thị nếu như có điều gì đấy to to đang diễn ra trong chuỗi, tỉ dụ một lượng lớn tiền mã hóa đang được giao dịch, đây sẽ là nơi Việc ban đầu phát hiện ra nó. Đây chính là điều làm nên mấu chốt của PARSIQ.

xem thêm tại : cách kiếm tiền online trên máy tính

duyệt y việc giám sát Mempool, kỹ thuật của PARSIQ có thể phân tích các thương lượng chờ trong đó để phát hiện sớm các thương lượng đáng ngờ và bất thường, trước lúc chúng được công nhận và trở thành chẳng thể đảo ngược.

Cũng nhờ khả năng này, PARSIQ có thể thu hồi lại số tiền bị hacker lấy trộm lúc thương lượng của hacker ấy vẫn đang chờ trong Mempool. Bằng cách trả mức phí thương lượng cao hơn, PARSIQ có thể đảo ngược lại giao dịch của hacker. Thêm nữa, PARSIQ cũng ghi lại tình trạng quỹ bị hack và làm việc với thợ đào công nhận giao dịch để trả lại số tiền bị hack cho chủ nhân.

 

Share this post


Link to post
Share on other sites

Tạo một tài khoản hoặc đăng nhập để bình luận

Bạn phải là một thành viên để tham gia thảo luận.

Tạo một tài khoản

Đăng ký một tài khoản mới trong cộng đồng của chúng tôi. Dễ thôi!


Đăng ký tài khoản mới

Đăng nhập

Bạn đã có tài khoản? Đăng nhập tại đây.


Đăng nhập ngay