Công ty bảo mật: Hacker đang lợi dụng các dự án GitHub giả mạo để đánh cắp Tài sản tiền điện tử, người dùng nên kiểm tra kỹ hành vi mã nguồn thứ ba trước khi tải xuống

robot
Đang tạo bản tóm tắt

ChainCatcher 消息,据 Cointelegraph 报道,网络安全公司 Kaspersky 近日发布研究显示,Hacker正在 GitHub 平台上创建数百个虚假项目,诱骗用户下载含有窃取Tài sản tiền điện tử和凭证的phần mềm độc hại。Kaspersky 将这一phần mềm độc hại活动命名为“GitVenom”。 Nhà phân tích Kaspersky Georgy Kucherin trong báo cáo ngày 24 tháng 2 chỉ ra rằng các dự án giả mạo này bao gồm các robot Telegram quản lý ví Bitcoin và các công cụ tương tác tự động Instagram. Hacker đã cẩn thận thiết kế tài liệu dự án, có thể sử dụng công cụ AI để tạo nội dung và tăng số lần “nộp” dự án một cách nhân tạo, khiến dự án trở nên đang phát triển tích cực. Theo cuộc điều tra của Kaspersky, những dự án độc hại này có thể được truy tìm ít nhất hai năm trước, bất kể dự án được trình bày như thế nào, đều chứa các thành phần độc hại như công cụ đánh cắp thông tin thông qua Telegram, dữ liệu ví Tiền điện tử và lịch sử duyệt web của người dùng, cũng như một công cụ cắt giảm băng đảo địa chỉ ví mã hóa. Vào tháng 11 năm 2023, một người dùng đã mất 5 Bitcoin (khoảng 44.2 nghìn USD) do đó. Kaspersky khuyến nghị người dùng kiểm tra cẩn thận hành vi của mã nguồn thứ ba trước khi tải xuống.

BTC-3.46%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)