Microsoft Phát Hiện Phần Mềm Độc Hại Qua USB Mới Đang Lấy Trộm Cụm Seed 12/24 Từ Ví Crypto

BTC0,42%
TRX0,48%
Theo Microsoft Defender, vào ngày 17 tháng 6, nhóm bảo mật của Windows đã phát hiện và gắn cờ một phần mềm độc hại mới dựa trên USB nhắm tới người dùng tiền mã hóa bằng cách đánh cắp cụm seed BIP39 và thay đổi địa chỉ ví. Phần mềm độc hại lây lan qua các thiết bị lưu trữ di động bằng cách thay thế tệp bằng các lối tắt (.lnk), và sẽ kích hoạt lây nhiễm khi chạy, đồng thời thiết lập liên lạc qua Tor để tránh bị phát hiện. Khi đã hoạt động, nó quét bộ nhớ để tìm các cụm seed 12 hoặc 24 từ trong dữ liệu clipboard và phát hiện các địa chỉ của Bitcoin, Tron và Monero, sau đó thay thế chúng bằng các địa chỉ do kẻ tấn công kiểm soát để chuyển hướng dòng tiền. Microsoft khuyến nghị tắt tính năng autorun cho phương tiện lưu trữ di động và chặn việc thực thi lối tắt từ ổ USB để ngăn ngừa lây nhiễm.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận