Các hacker đã tăng cường các cuộc tấn công vào tài khoản Telegram, sử dụng các phương pháp đã được kiểm chứng để phát tán mã độc, giúp họ nhanh chóng lây nhiễm các liên hệ của người dùng. Theo dữ liệu của Foresight News, các hacker đã thành công trong việc thích nghi với các ngôn ngữ khác nhau, bao gồm tiếng Trung và tiếng Anh, điều này đã mở rộng đáng kể phạm vi hoạt động và số lượng nạn nhân tiềm năng.
Sơ đồ xâm nhập qua phần mềm giả mạo
Chiến thuật chính của các cuộc tấn công là phát tán các công cụ được ngụy trang dưới dạng phần mềm hợp pháp. Các hacker sử dụng các phiên bản giả mạo của phần mềm họp trực tuyến Zoom, điều này đặc biệt hiệu quả trong bối cảnh sử dụng các phương tiện liên lạc từ xa phổ biến. Sau khi cài đặt phần mềm này, hacker có toàn quyền kiểm soát thiết bị và truy cập vào tài khoản Telegram của người dùng.
Song song đó, các hacker còn phát tán các kho lưu trữ mã độc qua các nền tảng phát triển mã nguồn mở, cũng như lây nhiễm các phần mềm trò chơi phổ biến và các tiện ích bên thứ ba. Phương pháp đa kênh này trong việc phát tán mối đe dọa khiến các chiến dịch của họ trở nên đặc biệt nguy hiểm đối với người dùng chưa có nhiều kinh nghiệm.
Phạm vi phát tán và chuỗi lây nhiễm
Sau khi truy cập vào tài khoản, hacker không dừng lại ở đó. Họ bắt đầu liên hệ với các liên hệ của người dùng bị xâm phạm, sử dụng thông tin đăng nhập hợp pháp của người đó. Điều này tạo ra hiệu ứng quả cầu tuyết, trong đó mỗi tài khoản bị nhiễm trở thành nguồn phát tán phần mềm độc hại đến các nạn nhân mới. Quá trình phát tán diễn ra nhanh hơn nhờ các tin nhắn từ “người quen” gây ra mức độ tin cậy cao hơn.
Mối đe dọa đối với tài sản tiền mã hóa và thông tin cá nhân
Mục tiêu của các cuộc tấn công là chiếm đoạt tài sản tiền mã hóa và thông tin nhạy cảm về các tài khoản. Các hacker liên tục hoàn thiện chiến lược của mình, cập nhật các kỹ thuật xã hội và các sơ đồ phát tán các biến thể mới của phần mềm độc hại. Dữ liệu về ví tiền và tài khoản bị đánh cắp có thể được sử dụng ngay lập tức để trộm cắp hoặc bán trên thị trường chợ đen.
Các chuyên gia khuyên người dùng nên cẩn thận tối đa khi tải xuống các ứng dụng, kiểm tra chữ ký mã và sử dụng xác thực hai yếu tố. Việc phát tán không kiểm soát của các mối đe dọa này có thể dẫn đến thiệt hại lớn cho các nhà đầu tư tiền mã hóa và người dùng tích cực các tài sản kỹ thuật số.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Làn sóng tấn công Telegram: cách hacker sử dụng phương pháp phát tán phần mềm độc hại
Các hacker đã tăng cường các cuộc tấn công vào tài khoản Telegram, sử dụng các phương pháp đã được kiểm chứng để phát tán mã độc, giúp họ nhanh chóng lây nhiễm các liên hệ của người dùng. Theo dữ liệu của Foresight News, các hacker đã thành công trong việc thích nghi với các ngôn ngữ khác nhau, bao gồm tiếng Trung và tiếng Anh, điều này đã mở rộng đáng kể phạm vi hoạt động và số lượng nạn nhân tiềm năng.
Sơ đồ xâm nhập qua phần mềm giả mạo
Chiến thuật chính của các cuộc tấn công là phát tán các công cụ được ngụy trang dưới dạng phần mềm hợp pháp. Các hacker sử dụng các phiên bản giả mạo của phần mềm họp trực tuyến Zoom, điều này đặc biệt hiệu quả trong bối cảnh sử dụng các phương tiện liên lạc từ xa phổ biến. Sau khi cài đặt phần mềm này, hacker có toàn quyền kiểm soát thiết bị và truy cập vào tài khoản Telegram của người dùng.
Song song đó, các hacker còn phát tán các kho lưu trữ mã độc qua các nền tảng phát triển mã nguồn mở, cũng như lây nhiễm các phần mềm trò chơi phổ biến và các tiện ích bên thứ ba. Phương pháp đa kênh này trong việc phát tán mối đe dọa khiến các chiến dịch của họ trở nên đặc biệt nguy hiểm đối với người dùng chưa có nhiều kinh nghiệm.
Phạm vi phát tán và chuỗi lây nhiễm
Sau khi truy cập vào tài khoản, hacker không dừng lại ở đó. Họ bắt đầu liên hệ với các liên hệ của người dùng bị xâm phạm, sử dụng thông tin đăng nhập hợp pháp của người đó. Điều này tạo ra hiệu ứng quả cầu tuyết, trong đó mỗi tài khoản bị nhiễm trở thành nguồn phát tán phần mềm độc hại đến các nạn nhân mới. Quá trình phát tán diễn ra nhanh hơn nhờ các tin nhắn từ “người quen” gây ra mức độ tin cậy cao hơn.
Mối đe dọa đối với tài sản tiền mã hóa và thông tin cá nhân
Mục tiêu của các cuộc tấn công là chiếm đoạt tài sản tiền mã hóa và thông tin nhạy cảm về các tài khoản. Các hacker liên tục hoàn thiện chiến lược của mình, cập nhật các kỹ thuật xã hội và các sơ đồ phát tán các biến thể mới của phần mềm độc hại. Dữ liệu về ví tiền và tài khoản bị đánh cắp có thể được sử dụng ngay lập tức để trộm cắp hoặc bán trên thị trường chợ đen.
Các chuyên gia khuyên người dùng nên cẩn thận tối đa khi tải xuống các ứng dụng, kiểm tra chữ ký mã và sử dụng xác thực hai yếu tố. Việc phát tán không kiểm soát của các mối đe dọa này có thể dẫn đến thiệt hại lớn cho các nhà đầu tư tiền mã hóa và người dùng tích cực các tài sản kỹ thuật số.