Các nhà nghiên cứu an ninh đã phát hiện một chiến dịch tấn công đáng lo ngại đã dẫn đến thiệt hại hơn $300 triệu đô la tiền điện tử. Theo các báo cáo từ công ty an ninh mạng Security Alliance (SEAL) chia sẻ với cộng đồng crypto, các tác nhân đe dọa nâng cao đang tổ chức một chiến dịch phối hợp khai thác các công cụ truyền thông hợp pháp để phân phối phần mềm độc hại trong số các nạn nhân.
Cơ Chế Tấn Công
Chuỗi đe dọa hoạt động qua một quy trình đơn giản nhưng hiệu quả. Kẻ tấn công bắt đầu bằng cách xâm phạm hoặc giả mạo các tài khoản Telegram quen thuộc mà các mục tiêu có thể đã tin tưởng. Khi đã thiết lập liên lạc, thủ phạm gửi các liên kết giả mạo như lời mời họp Zoom, kèm theo các bản ghi phiên giả để tăng tính xác thực. Trong các cuộc họp giả này, nạn nhân được trình bày các bản vá hoặc cập nhật phần mềm dưới vỏ bọc giải quyết các sự cố âm thanh — một vấn đề kỹ thuật phổ biến khiến người dùng ít nghi ngờ hơn.
Sau khi tải xuống và thực thi, các tệp độc hại này cấp quyền truy cập trái phép cho kẻ tấn công vào hệ thống, cho phép họ trích xuất dữ liệu nhạy cảm bao gồm thông tin đăng nhập, khóa riêng của ví tiền điện tử và các thông tin bí mật khác. Việc xâm phạm thường không bị phát hiện cho đến khi thiệt hại lớn xảy ra.
Quy Trình Phản Ứng Ngay Lập Tức
Nếu bạn đã tương tác với các liên kết họp đáng ngờ hoặc tải xuống các tệp vá không quen thuộc, các chuyên gia an ninh khuyên nên hành động khẩn cấp:
Hành động trên thiết bị: Ngay lập tức ngắt kết nối thiết bị bị ảnh hưởng khỏi tất cả các mạng và tắt nguồn hệ thống. Điều này ngăn chặn việc trích xuất dữ liệu theo thời gian thực và các liên lạc điều khiển từ xa.
Bảo vệ tài sản: Sử dụng một thiết bị riêng biệt, sạch sẽ để truy cập các khoản tiền điện tử của bạn qua các địa chỉ ví mới và bắt đầu chuyển khoản khẩn cấp. Cập nhật thông tin xác thực cho tất cả các tài khoản sàn giao dịch và ví bằng mật khẩu mạnh, duy nhất.
Củng cố an ninh: Bật xác thực đa yếu tố (MFA) trên tất cả các nền tảng tài chính và truyền thông. Thực hiện quét phần mềm độc hại toàn diện bằng các công cụ an ninh ngoại tuyến trên thiết bị bị nhiễm khi nó an toàn để bật nguồn.
Kiểm soát xã hội: Xem xét tất cả các cuộc trò chuyện Telegram gần đây và vô hiệu hóa các tài khoản có thể đã bị xâm phạm. Thông báo ngay cho các liên hệ của bạn về vụ vi phạm để ngăn chặn các cuộc tấn công xã hội dựa trên danh tính bị xâm phạm của bạn. Đặt lại mật khẩu và bắt buộc MFA trên tất cả các tài khoản nhắn tin và email.
Phản ứng phối hợp này giảm thiểu thời gian bị tổn thương và ngăn chặn sự lây lan của sự xâm phạm qua mạng lưới các cộng tác viên của bạn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Chiến dịch mối đe dọa mạng tinh vi nhắm vào người dùng Crypto thông qua các nền tảng họp giả mạo
Các nhà nghiên cứu an ninh đã phát hiện một chiến dịch tấn công đáng lo ngại đã dẫn đến thiệt hại hơn $300 triệu đô la tiền điện tử. Theo các báo cáo từ công ty an ninh mạng Security Alliance (SEAL) chia sẻ với cộng đồng crypto, các tác nhân đe dọa nâng cao đang tổ chức một chiến dịch phối hợp khai thác các công cụ truyền thông hợp pháp để phân phối phần mềm độc hại trong số các nạn nhân.
Cơ Chế Tấn Công
Chuỗi đe dọa hoạt động qua một quy trình đơn giản nhưng hiệu quả. Kẻ tấn công bắt đầu bằng cách xâm phạm hoặc giả mạo các tài khoản Telegram quen thuộc mà các mục tiêu có thể đã tin tưởng. Khi đã thiết lập liên lạc, thủ phạm gửi các liên kết giả mạo như lời mời họp Zoom, kèm theo các bản ghi phiên giả để tăng tính xác thực. Trong các cuộc họp giả này, nạn nhân được trình bày các bản vá hoặc cập nhật phần mềm dưới vỏ bọc giải quyết các sự cố âm thanh — một vấn đề kỹ thuật phổ biến khiến người dùng ít nghi ngờ hơn.
Sau khi tải xuống và thực thi, các tệp độc hại này cấp quyền truy cập trái phép cho kẻ tấn công vào hệ thống, cho phép họ trích xuất dữ liệu nhạy cảm bao gồm thông tin đăng nhập, khóa riêng của ví tiền điện tử và các thông tin bí mật khác. Việc xâm phạm thường không bị phát hiện cho đến khi thiệt hại lớn xảy ra.
Quy Trình Phản Ứng Ngay Lập Tức
Nếu bạn đã tương tác với các liên kết họp đáng ngờ hoặc tải xuống các tệp vá không quen thuộc, các chuyên gia an ninh khuyên nên hành động khẩn cấp:
Hành động trên thiết bị: Ngay lập tức ngắt kết nối thiết bị bị ảnh hưởng khỏi tất cả các mạng và tắt nguồn hệ thống. Điều này ngăn chặn việc trích xuất dữ liệu theo thời gian thực và các liên lạc điều khiển từ xa.
Bảo vệ tài sản: Sử dụng một thiết bị riêng biệt, sạch sẽ để truy cập các khoản tiền điện tử của bạn qua các địa chỉ ví mới và bắt đầu chuyển khoản khẩn cấp. Cập nhật thông tin xác thực cho tất cả các tài khoản sàn giao dịch và ví bằng mật khẩu mạnh, duy nhất.
Củng cố an ninh: Bật xác thực đa yếu tố (MFA) trên tất cả các nền tảng tài chính và truyền thông. Thực hiện quét phần mềm độc hại toàn diện bằng các công cụ an ninh ngoại tuyến trên thiết bị bị nhiễm khi nó an toàn để bật nguồn.
Kiểm soát xã hội: Xem xét tất cả các cuộc trò chuyện Telegram gần đây và vô hiệu hóa các tài khoản có thể đã bị xâm phạm. Thông báo ngay cho các liên hệ của bạn về vụ vi phạm để ngăn chặn các cuộc tấn công xã hội dựa trên danh tính bị xâm phạm của bạn. Đặt lại mật khẩu và bắt buộc MFA trên tất cả các tài khoản nhắn tin và email.
Phản ứng phối hợp này giảm thiểu thời gian bị tổn thương và ngăn chặn sự lây lan của sự xâm phạm qua mạng lưới các cộng tác viên của bạn.