Scam Sniffer: Kẻ tấn công sử dụng các trang xác thực Cloudflare giả mạo để triển khai phần mềm độc hại thông qua việc chèn vào clipboard và thực thi lệnh
2025-01-15 19:57:40
Bộ sưu tập
Theo tin tức từ BitouchNews, Theo giám sát Scam Sniffer, kẻ tấn công sử dụng các trang xác minh Cloudflare giả mạo để triển khai phần mềm độc hại thông qua việc chèn vào bảng nhớ tạm và thực thi lệnh.

Bài viết nổi bật
“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?
Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường
Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?
Tìm thêm nội dung
Tin tức
2023-12-15 17:34
Scam Sniffer: Máy chủ C2 của kẻ tấn công ví đứng sau vụ tấn công thư viện Ledger đã bị Cloudflare chặn
Theo tin tức từ BitouchNews, Theo một bài đăng trên mạng xã hội của Scam Sniffer , máy chủ C2 của kẻ tấn công ví đứng sau vụ tấn công thư viện Ledger đã bị Cloudflare chặn.
Tin tức
2023-11-27 08:01
Scam Sniffer: Inferno Drainer ngừng hoạt động sau khi đánh cắp hơn 70 triệu đô la
Theo tin tức từ BitouchNews, Theo một tweet từ giải pháp chống lừa đảo Web3 Scam Sniffer, nhà cung cấp dịch vụ lừa đảo Inferno Drainer đã tuyên bố đóng cửa sau khi lừa đảo khoảng 103.000 nạn nhân với số tiền hơn 70 triệu USD.
Tin tức
2024-09-05 20:23
Scam Sniffer: Một người dùng đã mất 54 ETH, trị giá gần 130.000 USD, khi ký một giao dịch lừa đảo
Theo tin tức từ BitouchNews, Theo giám sát Scam Sniffer , 2 giờ trước, một người dùng đã mất 54 ETH, trị giá khoảng 129.808 USD, khi ký một giao dịch lừa đảo "yêu cầu mã thông báo".
Tin tức
2024-12-10 20:27
Scam Sniffer: Người dùng nên cảnh giác với các trò lừa đảo Telegram mới bằng cách sử dụng KOL tiền điện tử giả mạo để phát tán phần mềm độc hại
Theo tin tức từ BitouchNews, Scam Sniffer đã đưa ra cảnh báo bảo mật, tiết lộ một trò lừa đảo phức tạp mới nhắm vào người dùng tiền điện tử. Trò lừa đảo này có hai đường tấn công chính: lây nhiễm hệ thống và chiếm đoạt tài khoản. Những kẻ lừa đảo trước tiên cẩn thận cải trang thành tài khoản của các KOL tiền điện tử nổi tiếng, bình luận về các bài đăng hợp pháp và lôi kéo người dùng tham gia cái gọi là nhóm Telegram "đầu tư độc quyền". Khi người dùng tham gia nhóm, họ sẽ ngay lập tức nhận được yêu cầu xác minh từ bot giả mạo có tên OfficiaISafeguardBot. Những xác minh này thường đặt ra khoảng thời gian cực ngắn để tạo cảm giác cấp bách.Ở cấp độ kỹ thuật, quy trình xác minh sẽ đưa mã PowerShell độc hại vào bảng nhớ tạm mà người dùng không hề hay biết. Sau khi được thực thi, phần mềm độc hại có thể xâm phạm bảo mật hệ thống sẽ tự động được tải xuống và chạy. Những phần mềm này đã bị VirusTotal đánh dấu là chương trình độc hại và gây ra nhiều vụ trộm khóa riêng tư gần đây. Một phương thức tấn công khác là xúi giục người dùng cung cấp thông tin liên quan đến tài khoản Telegram, bao gồm số điện thoại di động, mã xác minh đăng nhập và mật khẩu xác minh hai bước, từ đó kiểm soát hoàn toàn tài khoản Telegram của người dùng.Scam Sniffer cung cấp các đề xuất bảo mật sau:Nghiêm cấm thực hiện các lệnh từ các nguồn không xác địnhXác minh cẩn thận tính xác thực của các kênh chính thức /li>Hãy cảnh giác với mọi yêu cầu xác minh bị áp lực về thời gianSử dụng ví phần cứng để lưu trữ tài sản tiền điện tửTránh chạy mã tùy ý và cài đặt phần mềm không xác địnhKhông bao giờ chia sẻ mã xác minh của Telegram và mật khẩu xác minh hai bước