Nguồn: Cryptonews
Tiêu đề gốc: Ví Cardano có đang gặp nguy hiểm? chiến dịch lừa đảo phishing đáng ngờ xuất hiện
Liên kết gốc: https://crypto.news/cardano-wallets-under-threat-phishing-campaign/
Phần mềm độc hại chứa Trojan truy cập từ xa
Người dùng Cardano đang trở thành mục tiêu của một chiến dịch lừa đảo phishing, kẻ tấn công quảng bá tải xuống ứng dụng Eternl Desktop giả mạo qua email lừa đảo.
Chiến dịch này tận dụng các email được thiết kế chuyên nghiệp, trích dẫn phần thưởng token NIGHT và ATMA cùng kế hoạch Diffusion Staking Basket để tạo độ tin cậy. Các nhà săn mối đe dọa Anurag phát hiện ra một phần mềm độc hại được phân phối qua tên miền mới đăng ký.
Tệp Eternl.msi dung lượng 23.3MB chứa công cụ quản lý từ xa ẩn, có thể thiết lập quyền truy cập trái phép vào hệ thống của nạn nhân mà họ không hay biết.
Phần mềm cài đặt MSI độc hại mang theo và giải phóng một tệp thực thi tên là unattended-updater.exe. Khi chạy, tệp này tạo cấu trúc thư mục trong thư mục Program Files của hệ thống.
Trình cài đặt ghi vào nhiều tệp cấu hình, bao gồm unattended.json, logger.json, mandatory.json và pc.json. Cấu hình trong unattended.json kích hoạt chức năng truy cập từ xa mà không cần tương tác của người dùng.
Phân tích mạng cho thấy phần mềm độc hại kết nối tới hạ tầng quản lý từ xa. Tệp thực thi này sử dụng thông tin xác thực API cố định để truyền dữ liệu sự kiện hệ thống dưới định dạng JSON tới máy chủ từ xa.
Các nhà nghiên cứu an ninh phân loại hành vi này là mối đe dọa nghiêm trọng. Công cụ quản lý từ xa cung cấp cho kẻ tấn công khả năng duy trì truy cập lâu dài, thực thi lệnh từ xa và đánh cắp thông tin xác thực.
Hoạt động nhắm vào người dùng Cardano
Email phishing duy trì giọng điệu tinh tế, chuyên nghiệp, ngữ pháp chính xác, không có lỗi chính tả. Thông báo lừa đảo tạo ra bản sao gần như hoàn toàn giống với bản phát hành chính thức của Eternl Desktop, bao gồm các thông điệp về khả năng tương thích ví phần cứng, quản lý khóa cục bộ và kiểm soát ủy quyền nâng cao.
Kẻ tấn công lợi dụng câu chuyện quản trị tiền mã hóa và các tài liệu tham khảo đặc thù của hệ sinh thái để phân phối công cụ truy cập ẩn. Việc trích dẫn phần thưởng token NIGHT và ATMA làm tăng tính hợp pháp giả tạo của hoạt động độc hại.
Người dùng Cardano muốn tham gia staking hoặc chức năng quản trị đối mặt với rủi ro cao từ các chiến thuật xã hội mạo danh hệ sinh thái hợp pháp để lừa đảo.
Tệp cài đặt được phân phối qua tên miền mới đăng ký mà không có xác thực chính thức hoặc ký số kỹ thuật số.
Khuyến nghị an ninh
Người dùng nên xác minh tính xác thực của phần mềm chỉ qua các kênh chính thức trước khi tải xuống ứng dụng ví.
Phân tích phần mềm độc hại của Anurag tiết lộ nỗ lực lạm dụng chuỗi cung ứng nhằm thiết lập quyền truy cập trái phép lâu dài. Công cụ quản lý từ xa cung cấp khả năng điều khiển từ xa cho kẻ tấn công, đe dọa an toàn ví và quyền truy cập khóa riêng.
Người dùng nên tránh tải xuống ứng dụng ví từ các nguồn chưa xác thực hoặc tên miền mới đăng ký, bất kể email có tinh vi hay chuyên nghiệp đến đâu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
7
Đăng lại
Retweed
Bình luận
0/400
SatsStacking
· 5phút trước
Lại đi câu cá nữa rồi? Nhóm người này thật là rảnh rỗi... An toàn ví tiền vẫn phải tự mình chú ý các bạn ạ
Xem bản gốcTrả lời0
FreeRider
· 01-03 19:50
Lại đến rồi à? Tôi đã phòng ngừa việc lừa đảo Eternl từ lâu rồi, quan trọng là phải giáo dục những người mới nữa.
Xem bản gốcTrả lời0
GhostAddressHunter
· 01-03 19:50
Lại nữa rồi? Trong hai năm qua, hệ sinh thái Cardano đã thực sự xảy ra nhiều vụ lừa đảo... Tôi đã nói đừng nhấp vào các liên kết trong email, nhiều người không nghe.
Xem bản gốcTrả lời0
PonziDetector
· 01-03 19:50
Lại là lừa đảo phishing? Tại sao Cardano lại luôn bị nhắm đến vậy... Mọi người cẩn thận với email giả mạo nhé
Xem bản gốcTrả lời0
MrDecoder
· 01-03 19:32
Lại đi câu cá rồi, lần này nhắm vào Cardano... Thật sự cần phải cảnh giác hơn, đừng nhấn vào các liên kết lạ
Xem bản gốcTrả lời0
TooScaredToSell
· 01-03 19:21
Thật sao, Eternl còn bị giả mạo? Nhóm này ngày càng điên cuồng rồi… nhanh chóng kiểm tra lại địa chỉ ví của bạn đi
Xem bản gốcTrả lời0
CryptoHistoryClass
· 01-03 19:20
ah, kịch bản lừa đảo cổ điển—các bước giống như thời kỳ mt. gox, chỉ khác tên ví. nhà đầu tư không bao giờ học nhận diện mẫu, phải không? đây là kết quả của việc chấp nhận vượt quá trình hiểu biết về bảo mật. về mặt thống kê, chúng ta đang đạt đến đỉnh điểm của ảo tưởng nơi mọi người đều tải xuống các ví ngẫu nhiên. lịch sử lại lặp lại, và phần lớn sẽ không nhận ra cho đến khi chìa khóa của họ biến mất.
Người dùng ví Cardano cảnh giác: các cuộc tấn công lừa đảo tinh vi đang nổi lên
Nguồn: Cryptonews Tiêu đề gốc: Ví Cardano có đang gặp nguy hiểm? chiến dịch lừa đảo phishing đáng ngờ xuất hiện Liên kết gốc: https://crypto.news/cardano-wallets-under-threat-phishing-campaign/
Phần mềm độc hại chứa Trojan truy cập từ xa
Người dùng Cardano đang trở thành mục tiêu của một chiến dịch lừa đảo phishing, kẻ tấn công quảng bá tải xuống ứng dụng Eternl Desktop giả mạo qua email lừa đảo.
Chiến dịch này tận dụng các email được thiết kế chuyên nghiệp, trích dẫn phần thưởng token NIGHT và ATMA cùng kế hoạch Diffusion Staking Basket để tạo độ tin cậy. Các nhà săn mối đe dọa Anurag phát hiện ra một phần mềm độc hại được phân phối qua tên miền mới đăng ký.
Tệp Eternl.msi dung lượng 23.3MB chứa công cụ quản lý từ xa ẩn, có thể thiết lập quyền truy cập trái phép vào hệ thống của nạn nhân mà họ không hay biết.
Phần mềm cài đặt MSI độc hại mang theo và giải phóng một tệp thực thi tên là unattended-updater.exe. Khi chạy, tệp này tạo cấu trúc thư mục trong thư mục Program Files của hệ thống.
Trình cài đặt ghi vào nhiều tệp cấu hình, bao gồm unattended.json, logger.json, mandatory.json và pc.json. Cấu hình trong unattended.json kích hoạt chức năng truy cập từ xa mà không cần tương tác của người dùng.
Phân tích mạng cho thấy phần mềm độc hại kết nối tới hạ tầng quản lý từ xa. Tệp thực thi này sử dụng thông tin xác thực API cố định để truyền dữ liệu sự kiện hệ thống dưới định dạng JSON tới máy chủ từ xa.
Các nhà nghiên cứu an ninh phân loại hành vi này là mối đe dọa nghiêm trọng. Công cụ quản lý từ xa cung cấp cho kẻ tấn công khả năng duy trì truy cập lâu dài, thực thi lệnh từ xa và đánh cắp thông tin xác thực.
Hoạt động nhắm vào người dùng Cardano
Email phishing duy trì giọng điệu tinh tế, chuyên nghiệp, ngữ pháp chính xác, không có lỗi chính tả. Thông báo lừa đảo tạo ra bản sao gần như hoàn toàn giống với bản phát hành chính thức của Eternl Desktop, bao gồm các thông điệp về khả năng tương thích ví phần cứng, quản lý khóa cục bộ và kiểm soát ủy quyền nâng cao.
Kẻ tấn công lợi dụng câu chuyện quản trị tiền mã hóa và các tài liệu tham khảo đặc thù của hệ sinh thái để phân phối công cụ truy cập ẩn. Việc trích dẫn phần thưởng token NIGHT và ATMA làm tăng tính hợp pháp giả tạo của hoạt động độc hại.
Người dùng Cardano muốn tham gia staking hoặc chức năng quản trị đối mặt với rủi ro cao từ các chiến thuật xã hội mạo danh hệ sinh thái hợp pháp để lừa đảo.
Tệp cài đặt được phân phối qua tên miền mới đăng ký mà không có xác thực chính thức hoặc ký số kỹ thuật số.
Khuyến nghị an ninh
Người dùng nên xác minh tính xác thực của phần mềm chỉ qua các kênh chính thức trước khi tải xuống ứng dụng ví.
Phân tích phần mềm độc hại của Anurag tiết lộ nỗ lực lạm dụng chuỗi cung ứng nhằm thiết lập quyền truy cập trái phép lâu dài. Công cụ quản lý từ xa cung cấp khả năng điều khiển từ xa cho kẻ tấn công, đe dọa an toàn ví và quyền truy cập khóa riêng.
Người dùng nên tránh tải xuống ứng dụng ví từ các nguồn chưa xác thực hoặc tên miền mới đăng ký, bất kể email có tinh vi hay chuyên nghiệp đến đâu.