Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » GreedyBear mở rộng quy mô đánh cắp tiền điện tử lên mức công nghiệp

GreedyBear mở rộng quy mô đánh cắp tiền điện tử lên mức công nghiệp

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
3 ngày trước

Mục lục

Toggle
  • Nhóm GreedyBear đã thực hiện cuộc tấn công như thế nào?
  • Tại sao chiến dịch này được xem là một bước tiến trong tội phạm tiền điện tử?
  • Điều gì khiến kỹ thuật “extension hollowing” trở nên nguy hiểm?
  • Các bên liên quan nên làm gì để ngăn chặn các cuộc tấn công tương tự?
  • Các câu hỏi thường gặp
    • Phần mở rộng trình duyệt độc hại là gì?
    • Làm sao nhận biết ví tiền điện tử giả mạo trên mạng?
    • Người dùng có thể tự bảo vệ mình khỏi mã độc như thế nào?
    • AI có thể giúp tội phạm tiền điện tử như thế nào?
    • Chính sách kiểm duyệt phần mở rộng cần thay đổi ra sao?

Nhóm hacker GreedyBear đã đánh cắp hơn 1 triệu USD tiền điện tử qua tấn công ba mũi nhọn kết hợp phần mở rộng trình duyệt, mã độc và trang web giả mạo.

Chiến dịch tấn công sử dụng hơn 650 công cụ độc hại, với kỹ thuật tinh vi như “extension hollowing” giúp qua mặt kiểm duyệt, đồng thời triển khai mạng lưới website lừa đảo và phần mềm độc hại chủ đề tiền điện tử đa dạng.

NỘI DUNG CHÍNH
  • GreedyBear triển khai 150 phần mở rộng độc hại giả dạng ví MetaMask, kỹ thuật “extension hollowing” giúp qua mặt kiểm duyệt.
  • Phân phối khoảng 500 mã độc chủ đề tiền điện tử qua các trang phần mềm lậu ở Nga.
  • Tấn công được điều khiển tập trung bởi một IP, sử dụng cả mã nguồn do AI hỗ trợ tạo nhanh.
Xem thêm:  Grayscale chuyển hơn 880 BTC đồng thời sang sàn Coinbase

Nhóm GreedyBear đã thực hiện cuộc tấn công như thế nào?

Nhóm hacker GreedyBear triển khai chiến dịch thông qua ba hướng tấn công chính: phần mở rộng trình duyệt, mã độc và trang web giả mạo, nhằm đánh cắp tiền điện tử.

Họ phát tán hơn 150 phần mở rộng độc hại trên cửa hàng Firefox, giả dạng ví MetaMask nổi tiếng bằng kỹ thuật “extension hollowing” giúp các extension giả mạo vượt qua bước xét duyệt lúc ban đầu trước khi chèn mã độc vào người dùng.

Song song, nhóm cũng phân phối gần 500 phần mềm mã độc liên quan tiền điện tử, chủ yếu trên các trang web phát hành phần mềm lậu tại Nga, đồng thời xây dựng mạng lưới trang web giả mạo các ví phần cứng và sản phẩm liên quan để lừa đảo.

Tại sao chiến dịch này được xem là một bước tiến trong tội phạm tiền điện tử?

Cuộc tấn công thể hiện tính công nghiệp hóa bằng cách sử dụng một IP duy nhất cho toàn bộ hệ thống, phối hợp nhiều công cụ độc hại và mở rộng nhanh nhờ sự hỗ trợ của AI trong tạo mã.

Xem thêm:  BlackRock chưa có kế hoạch phát hành Spot ETF cho SOL và XRP ngay lập tức

Điều này cho thấy mức độ tinh vi và tốc độ phát triển tội phạm tiền điện tử ngày càng cao, buộc các kho ứng dụng phải cải tiến cơ chế kiểm duyệt để ngăn chặn kịp thời các mối nguy hại.

“Việc kiểm duyệt không đủ chặt chẽ cho phép phần mềm độc hại vượt qua cửa hàng extension, đây là dấu hiệu một công nghiệp tội phạm số mới đang nổi lên.”

Chuyên gia an ninh mạng, Koi Security, 8/2023

Điều gì khiến kỹ thuật “extension hollowing” trở nên nguy hiểm?

“Extension hollowing” là kỹ thuật cho phép kẻ tấn công tải lên phần mở rộng không chứa mã độc lúc đầu nhưng sau đó âm thầm chèn mã độc khi được phép truy cập.

Kỹ thuật này giúp bypass kiểm duyệt của cửa hàng extension và dễ dàng tấn công người dùng nếu hộp thoại cấp quyền bị bỏ qua hoặc người dùng thiếu cảnh giác.

Các bên liên quan nên làm gì để ngăn chặn các cuộc tấn công tương tự?

Các kho ứng dụng cần nâng cao hệ thống kiểm duyệt tự động và kiểm tra mã nguồn sâu hơn, phối hợp chuyên gia an ninh để phát hiện hành vi mã độc tinh vi.

Xem thêm:  BONK tiêu hủy 300 tỷ Token, tương đương 8 triệu USD

Người dùng được khuyên chỉ cài đặt phần mở rộng và phần mềm từ nguồn tin cậy, đồng thời kiểm tra kỹ quyền truy cập của extension và sử dụng các biện pháp bảo vệ đa lớp cho ví tiền điện tử.

Các câu hỏi thường gặp

Phần mở rộng trình duyệt độc hại là gì?

Đó là các extension được kẻ xấu tạo giả hoặc chỉnh sửa chứa mã độc, nhằm đánh cắp dữ liệu hoặc kiểm soát thiết bị người dùng.

Làm sao nhận biết ví tiền điện tử giả mạo trên mạng?

Ví giả mạo thường có giao diện gần giống ví thật nhưng được phân phối từ trang web không chính thức hoặc có dấu hiệu phishing như URL sai khác hoặc yêu cầu cung cấp private key.

Người dùng có thể tự bảo vệ mình khỏi mã độc như thế nào?

Nên cài phần mềm diệt virus, cập nhật hệ thống, tải extension từ kho chính thức, kiểm tra đánh giá, và không cung cấp private key cho bất kỳ ai.

AI có thể giúp tội phạm tiền điện tử như thế nào?

AI hỗ trợ kẻ xấu tự động tạo mã độc, phát triển nhanh các biến thể để né tránh kiểm duyệt và tăng hiệu quả tấn công.

Chính sách kiểm duyệt phần mở rộng cần thay đổi ra sao?

Cần áp dụng kiểm tra đa chiều, gồm phân tích hành vi runtime và rà soát mã nguồn để phát hiện code độc hại ẩn sâu trong extension.

Đánh giá bài viết:★★★★★4,09/5(94 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi | BingX

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

ETH, kẻ tấn công Infini bán thêm 1.771 ETH, còn giữ 9.154 ETH

11/08/2025

SharpLink nghi mua toàn bộ 200 triệu USD tiền gọi vốn đầu tư vào Ethereum

11/08/2025

BTC dự báo biến động thấp trong ngắn hạn, ETH có độ biến động gấp đôi BTC

11/08/2025

1inch team bán bớt ETH và 1INCH, thu về lợi nhuận 8,36 triệu USD

11/08/2025

Ethereum, nhà phát triển bị bắt tại Türkiye vì nghi ngờ giúp lạm dụng mạng Ethereum

11/08/2025

Ethereum cá voi tăng giữ hơn 200 triệu USD, nắm giữ trên 900 triệu USD ETH

11/08/2025

Bộ trưởng Tài chính Hoa Kỳ dẫn đầu tìm kiếm ứng viên kế nhiệm Chủ tịch Powell

11/08/2025

Embargo Ransomware chuyển 34 triệu USD tiền điện tử từ tháng 4

11/08/2025

Bitcoin, ít nhất 1 người dùng bị bắt cóc mỗi tuần, tấn công tăng trong bull market

11/08/2025

GreedyBear đánh cắp hơn 1 triệu USD tiền điện tử qua giả mạo ví MetaMask

11/08/2025
Xem Thêm
Cashback Binance

Tin Nhanh

ETH, kẻ tấn công Infini bán thêm 1.771 ETH, còn giữ 9.154 ETH

8 phút trước

SharpLink nghi mua toàn bộ 200 triệu USD tiền gọi vốn đầu tư vào Ethereum

13 phút trước

BTC dự báo biến động thấp trong ngắn hạn, ETH có độ biến động gấp đôi BTC

39 phút trước

1inch team bán bớt ETH và 1INCH, thu về lợi nhuận 8,36 triệu USD

57 phút trước

Ethereum, nhà phát triển bị bắt tại Türkiye vì nghi ngờ giúp lạm dụng mạng Ethereum

1 giờ trước

Ethereum cá voi tăng giữ hơn 200 triệu USD, nắm giữ trên 900 triệu USD ETH

1 giờ trước

Press Release

PancakeSwap đạt ATH về khối lượng giao dịch và người dùng trên BASE tháng 7, đạt 7,82 tỷ USD, 594K người dùng

PancakeSwap đạt ATH về khối lượng giao dịch và người dùng trên BASE tháng 7, đạt 7,82 tỷ USD, 594K người dùng

09/08/2025
BloFin nâng cấp Trung tâm Tin nhắn, mở rộng chức năng giao dịch toàn cầu

BloFin nâng cấp Trung tâm Tin nhắn, mở rộng chức năng giao dịch toàn cầu

08/08/2025
CEO Galaxy Cảnh Báo: Lượng Bitcoin Tổ Chức Gần Kỷ Lục – Top Crypto Đáng Đầu Tư

CEO Galaxy Cảnh Báo: Lượng Bitcoin Tổ Chức Gần Kỷ Lục – Top Crypto Đáng Đầu Tư

08/08/2025
BloFin WOW 2025, ghi nhận hơn 370K người tham gia, khối lượng giao dịch đạt 12,7 tỷ USD

BloFin WOW 2025, ghi nhận hơn 370K người tham gia, khối lượng giao dịch đạt 12,7 tỷ USD

08/08/2025
daGama, nhận thưởng tiền điện tử khi lập bản đồ thế giới

daGama, nhận thưởng tiền điện tử khi lập bản đồ thế giới

07/08/2025
WLFI, Gate hợp tác ra mắt chương trình USD1 Points, lần đầu thưởng cho người dùng USD1

WLFI, Gate hợp tác ra mắt chương trình USD1 Points, lần đầu thưởng cho người dùng USD1

07/08/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin

×BONS