Cảnh báo mã độc PennyWise “gặm nhấm” ví tiền điện tử

PennyWise là một mối đe dọa lớn với thị trường tiền điện tử

Mã độc PennyWise yêu cầu người dùng tải phần mềm sau đó xâm nhập vào hệ thống bảo mật nhằm ăn cắp tài sản.

Mã độc PennyWise là gì?

Được đặt trên theo một nhân vật trong bộ truyện kinh dị nổi tiếng “IT” của Stephen King, PennyWise là một mã độc của hacker dùng để xâm nhập vào tài khoản cá nhân người dùng.

Mục tiêu của PennyWise là các ví Zcas, Ethereum, Electrum, Atomic Wallet, Armory, Bytecoin, Jaxx, Exodus, Electrum, Atomic Wallet, Guarda và Coinomi.

Để đánh lừa người dùng, phần mềm này sẽ yêu cầu người dùng tắt các phần mềm chống virus để tải xuống 1 ứng dụng miễn phí. Sau khi hoàn thành, nó sẽ trở thành công cụ để các hacker xâm nhập vào tài khoản cá nhân và lấy đi tài sản của người dùng.

Thông tin trên được Cyble cảnh báo: “Mã độc PennyWise là một mối đe dọa lớn với thị trường tiền điện tử”.

Dữ liệu bị đánh cắp ở dạng thông tin trình duyệt Chromium và Mozilla. Nó có thể đánh cắp thông tin từ các cuộc thảo luận trên Discord và Telegram. Không dừng lại ở đó, nó có khả năng chụp ảnh màn hình của máy tính bị nhiễm và lấy dữ liệu từ các trình duyệt như cookie, mật khẩu và các thẻ.

Công ty an ninh mạng lưu ý rằng phần mềm độc hại được lưu truyền tên các video hướng dẫn mint Bitcoin miễn phí ở trên YouTube.

Các tài khoản trong nhóm PennyWise được khởi tạo nhanh chóng chỉ trong vòng 24 giờ đồng hồ. Thậm chí các mã độc còn liên kết với các video ngách về cách khai thác NFT, các bản bẻ khóa một số phần mềm tính phí,….

Bình cũ rượu mới

Các phần mềm gián điệp đang được sử dụng để tấn công người dùng chiếm đoạt tài sản một cách tinh vi.

Vào tháng 2, phần mềm độc Mars Stealer cũng đã xuất hiện và ngắm vào các trình duyệt Chromium như MetaMask, Binance Chain Wallet, Coinbase Wallet. Bằng các phần mềm độc, ghi nhận từ năm 2017 đến 2021 có tới 73% các vụ đánh cắp tài sản tiền điện tử hướng vào tài sản người dùng.

Vào năm 2021, phần mềm độc hại Panda Stealer cũng đã thực hiện thành công nhiều vụ đánh cắp tiền điện tử trong các ví cá nhân. Panda Stealer được thực hiện thông qua các email spam mạo danh yêu cầu báo giá kinh doanh để lừa những nạn nhân không cẩn thận mở các tệp Excel độc hại vào tròng.

Tập lệnh PowerShell được mã hóa và giải mã từ URL paste.ee.

Để giúp giữ cho PC và dữ liệu của bạn được bảo vệ, bạn nên cài đặt phầm mềm chống virus.

Các quan điểm và ý kiến ​​được thể hiện bởi tác giả, hoặc bất kỳ người nào được đề cập trong bài viết này, chỉ nhằm mục đích cung cấp thông tin và chúng không cấu thành lời khuyên về tài chính, đầu tư hoặc các lời khuyên khác.

Exit mobile version