Điểm chính
Phần mềm độc hại Trojan ngụy trang dưới dạng ứng dụng hợp pháp, nhưng điều mà nó thực sự được thiết kế để làm là giành quyền truy cập trái phép vào các thiết bị bị ảnh hưởng, có khả năng thực hiện nhiều hành động độc hại.
Các cuộc tấn công Trojan có thể dẫn đến việc các tác nhân xấu đánh cắp dữ liệu của bạn, lén lút ghi lại các thao tác gõ phím, chiếm đoạt giao dịch và rút tiền.
Bảo vệ bản thân bằng cách sử dụng ví MPC, xem xét quyền truy cập ứng dụng, chỉ tải xuống các ứng dụng từ các nguồn chính thức, và lưu trữ khóa ngoại tuyến.
Một số phần mềm độc hại không xâm nhập vào – nó chờ bạn mời gọi. Những chương trình độc hại này, được biết đến với tên gọi Trojan hoặc đơn giản là Trojans, là phần mềm độc hại được ngụy trang dưới dạng ứng dụng hợp pháp. Khi đã xâm nhập vào thiết bị, phần mềm độc hại Trojan có thể ghi lại các thao tác gõ phím, chiếm đoạt giao dịch, hoặc thậm chí rút tiền trong chớp mắt. Và vì nó thường ngụy trang dưới dạng phần mềm đáng tin cậy – như một tiện ích mở rộng ví, công cụ giao dịch, hoặc cập nhật bảo mật, một số người dùng có thể vô tình cài đặt nó một cách không biết. Trong blog này, chúng tôi sẽ phân tích cách thức hoạt động của phần mềm độc hại Trojan, lý do tại sao nó lại là một mối đe dọa ngày càng gia tăng trong Web3, và quan trọng nhất, chia sẻ một số bước hành động mà bạn có thể thực hiện để bảo vệ tài sản của mình.
Cách phần mềm độc hại Trojan đánh cắp Crypto
Phần mềm độc hại Trojan được thiết kế để đánh cắp tiền điện tử thường ngụy trang dưới dạng một ứng dụng đáng tin cậy, lừa người dùng cung cấp quyền truy cập vào ví của họ. Khi đã được cài đặt, những chương trình độc hại này hoạt động một cách lén lút, sử dụng nhiều chiến thuật khác nhau để rút tiền trước khi nạn nhân nhận ra có điều gì không ổn.
Ngụy trang dưới dạng ứng dụng hợp pháp: Kẻ lừa đảo tạo ra các phiên bản giả mạo của các ví tiền điện tử phổ biến, nền tảng khai thác, hoặc công cụ bảo mật, sao chép logo và giao diện của chúng để trông có vẻ đáng tin cậy. Người dùng không nghi ngờ, tin rằng những ứng dụng này là thật, cài đặt chúng và cấp quyền truy cập cho phần mềm độc hại trong quá trình thiết lập.
Trích xuất thông tin nhạy cảm: Khi đã xâm nhập, phần mềm độc hại bắt đầu trích xuất thông tin quan trọng. Nó có thể lén lút quét các tệp, đọc lịch sử clipboard, và thậm chí ghi lại các thao tác gõ phím. Một số phiên bản tiến xa hơn, yêu cầu người dùng nhập cụm từ hạt giống hoặc khóa riêng dưới vỏ bọc “xác minh bảo mật” hoặc “khôi phục tài khoản.” Không biết đến nạn nhân, thông tin này đang được truyền tải đến một máy chủ từ xa do kẻ lừa đảo kiểm soát.
Chiếm đoạt giao dịch: Một số Trojan không dừng lại ở việc đánh cắp thông tin – chúng chủ động thao túng giao dịch. Bằng cách khai thác quyền truy cập clipboard, chúng có thể thay đổi chi tiết giao dịch trong thời gian thực. Một người dùng có thể sao chép và dán một địa chỉ ví cho một giao dịch hợp pháp, nhưng phần mềm độc hại nhanh chóng thay thế nó bằng một địa chỉ do kẻ tấn công kiểm soát. Nếu người dùng không kiểm tra kỹ trước khi xác nhận, tiền của họ sẽ được gửi trực tiếp đến ví của kẻ lừa đảo.
Ví dụ thực tế: Cuộc tấn công Trojan ‘Bom’
Gần đây, một số người dùng đã tải xuống một ứng dụng có tên "Bom," trông có vẻ như là một công cụ phần mềm hợp pháp cho việc khai thác tiền điện tử. Tuy nhiên, dưới vẻ ngoài vô hại của nó, ứng dụng thực chất là một Trojan được thiết kế để đánh cắp tài sản kỹ thuật số.
Khi đã được cài đặt, ứng dụng yêu cầu quyền truy cập vào tệp địa phương và album dưới vỏ bọc "chức năng." Mặc dù nó có vẻ cần những quyền này cho các mục đích hợp pháp, nhưng ý định thực sự thì vô cùng ác ý. Ứng dụng lén lút quét và đánh cắp nội dung kỹ thuật số được lưu trữ trên thiết bị, tải lên một máy chủ từ xa do những kẻ tấn công kiểm soát.
Mục tiêu chính của phần mềm độc hại là bất kỳ tệp hoặc hình ảnh nào có thể chứa khóa riêng hoặc cụm từ hạt giống của người dùng – thông tin quan trọng để truy cập và kiểm soát ví tiền điện tử của họ. Với dữ liệu nhạy cảm này trong tay, những kẻ lừa đảo có thể hoàn toàn kiểm soát ví của người dùng, dẫn đến việc đánh cắp hơn 650.000 đô la qua nhiều mạng blockchain khác nhau.
Cuộc tấn công này nhấn mạnh tầm quan trọng của việc thận trọng khi cấp quyền cho ứng dụng và xác minh tính hợp pháp của phần mềm mà bạn đang cài đặt.
Cách bảo vệ bản thân
Khác với các cuộc tấn công brute-force, Trojans dựa vào việc lừa người dùng cài đặt chúng một cách tự nguyện. Nhiều nạn nhân không nhận ra rằng họ đã bị xâm phạm cho đến khi quá muộn. Dưới đây là những gì bạn có thể làm để bảo vệ bản thân.
1. Sử dụng ví MPC
Các ví Đa bên (MPC) như Ví Binance cung cấp một cách an toàn hơn để quản lý tài sản tiền điện tử bằng cách loại bỏ nhu cầu về một cụm từ hạt giống hoặc một khóa riêng duy nhất.
Với một ví MPC, không có điểm thất bại duy nhất. Quy trình ký kết được phân tán trên nhiều thiết bị hoặc bên, làm cho việc phần mềm độc hại xâm phạm tài sản trở nên khó khăn hơn rất nhiều.
Ngay cả khi một khóa bị đánh cắp, nó vẫn vô dụng một mình – vì cần nhiều khóa để truy cập ví, quyền truy cập trái phép sẽ không được cấp.
Khác với các ví truyền thống dựa vào một bộ cụm từ hạt giống, ví MPC cung cấp các tùy chọn khôi phục an toàn và linh hoạt hơn, đảm bảo người dùng duy trì quyền kiểm soát tài sản của họ mà không có điểm thất bại duy nhất.
2. Luôn xem xét quyền truy cập ứng dụng
Luôn xem xét các quyền mà một ứng dụng yêu cầu trước khi cài đặt hoặc cập nhật nó, đặc biệt là khi xử lý các ứng dụng liên quan đến tiền điện tử. Trước khi cấp bất kỳ quyền nào, hãy cân nhắc kỹ lưỡng xem ứng dụng có thực sự cần chúng để hoạt động hay không. Một số ứng dụng có thể yêu cầu quyền truy cập đầy đủ vào thiết bị – chẳng hạn như kiểm soát bộ nhớ, SMS, lịch sử cuộc gọi, hoặc quyền truy cập tệp – điều này có thể bị khai thác để trích xuất dữ liệu nhạy cảm.
Ngay cả các quyền dường như nhỏ cũng có thể nguy hiểm. Quyền truy cập clipboard cho phép các ứng dụng độc hại chặn các địa chỉ ví hoặc cụm từ hạt giống đã sao chép, trong khi các tính năng hỗ trợ có thể cho phép chúng theo dõi hoạt động trên màn hình của bạn và các thao tác gõ phím, đặt tài sản của bạn vào nguy cơ.
3. Chỉ tải xuống từ các nguồn đáng tin cậy
Giảm thiểu rủi ro bằng cách tránh cài đặt ứng dụng không cần thiết và chỉ tải xuống các ứng dụng từ các nguồn chính thức, chẳng hạn như cửa hàng ứng dụng hoặc trang web chính thức của nhà phát triển. Trước khi cài đặt, hãy xác minh thông tin của nhà phát triển và kiểm tra các đánh giá đáng ngờ hoặc báo cáo về hoạt động gian lận, vì ngay cả các ứng dụng dường như hợp pháp cũng có thể bị xâm phạm.
4. Lưu trữ cụm từ hạt giống hoặc khóa riêng của bạn ngoại tuyến
Luôn giữ cụm từ hạt giống và khóa riêng của bạn ngoại tuyến, hoặc viết ra hoặc lưu trữ trên một thiết bị không được kết nối với internet. Lưu trữ kỹ thuật số tăng nguy cơ bị đánh cắp, vì phần mềm độc hại có thể quét các tệp và chụp màn hình mà không có sự biết đến của bạn để trích xuất thông tin nhạy cảm.
Suy nghĩ cuối cùng
Các mối đe dọa mạng sẽ chỉ trở nên tinh vi hơn khi việc chấp nhận tiền điện tử gia tăng, nhưng có những cách đáng tin cậy để bảo vệ bản thân. Những bước bạn thực hiện hôm nay – kiểm tra kỹ quyền truy cập ứng dụng, áp dụng các giải pháp ví an toàn như ví MPC, chỉ tải xuống từ các nguồn đáng tin cậy và lưu trữ khóa của bạn ngoại tuyến – có thể tạo ra sự khác biệt giữa tâm trí yên tĩnh và thảm họa trong tương lai. Đừng đợi đến khi quá muộn – hãy ưu tiên an toàn ngay bây giờ và khám phá chuỗi bảo mật của chúng tôi để đi trước một bước so với các tác nhân xấu.
Đọc thêm
Ví Binance - Ví Web3 tự quản lý của chúng tôi
Điện thoại của bạn là một kho dữ liệu: Cách bảo mật nó, và những gì cần làm nếu bạn đánh mất nó
Giữ an toàn trước Smishing – Kích hoạt mã chống lừa đảo của bạn ngay hôm nay
