Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
Phần mềm gián điệp là gì? Phần mềm gián điệp nguy hiểm như thế nào trong tiền điện tử?
BTC_Chopsticks
特邀专栏作者
2023-08-05 08:30
Bài viết này có khoảng 2652 từ, đọc toàn bộ bài viết mất khoảng 4 phút
Phần mềm gián điệp là gì? Có bao nhiêu loại phần mềm gián điệp trong tiền điện tử và mức độ nguy hiểm của chúng? Làm thế nào để nhận biết phần mềm gián điệp và ngăn chặn nó?

danh hiệu cấp một

Phần mềm gián điệp là gì?

Trong thị trường tiền điện tử, tin tặc thường sử dụng #Spyware để lẻn vào máy tính, điện thoại di động và các thiết bị khác để lấy khóa riêng, thông tin đăng nhập, v.v., từ đó đánh cắp tài sản của người dùng.

danh hiệu cấp một

Phần mềm gián điệp xâm nhập vào thiết bị bằng cách nào?

Phần mềm gián điệp có thể xâm nhập vào mọi thiết bị, từ máy tính, máy tính xách tay đến điện thoại di động và máy tính bảng.

Các thiết bị sử dụng hệ điều hành Windows nhìn chung dễ bị tổn thương hơn do tính năng bảo mật hạn chế. Tuy nhiên, lòng tham của những kẻ tấn công không dễ dàng dừng lại và chúng ngày càng tạo ra những phương thức, cách thức mới để tấn công các thiết bị iOS.

  • Một số lý do phổ biến khiến phần mềm gián điệp có thể dễ dàng xâm nhập vào thiết bị hoặc hệ thống bao gồm:Phần mềm đóng gói:

  • Phần mềm gián điệp được cài đặt bên trong các tiện ích và phần mềm như công cụ dọn dẹp ổ cứng, trình quản lý tải xuống, trình duyệt web mới, v.v.Email lạ:

  • Phần mềm gián điệp có thể lây lan qua các email lừa đảo có chứa các tệp và liên kết lạ. Khi người dùng mở tệp hoặc nhấp vào liên kết trong email, phần mềm gián điệp sẽ xâm nhập vào thiết bị của họ.Quảng cáo phần mềm gián điệp:

  • Người dùng truy cập các trang web không xác định và nhấp vào quảng cáo có chứa phần mềm gián điệp, vô tình để phần mềm gián điệp lây nhiễm vào thiết bị của họ.Lỗ hổng bảo mật:

  • Những kẻ tấn công thường khai thác các lỗ hổng mã và phần cứng để truy cập trái phép vào thiết bị và #hệ thống, từ đó cài đặt #spyware trên thiết bị.Thiết bị của người dùng cũng có thể bị #spyware xâm nhập và hack khi các USB này được kết nối.

danh hiệu cấp một

Có nhiều cách để phân loại phần mềm gián điệp, tùy thuộc vào mục đích và cách thức hoạt động của nó. Bài viết này sẽ phân chia crypto.spyware, hệ thống giám sát xâm nhập, ngựa Trojan, phần mềm gián điệp, v.v.

tiêu đề phụ

Giám sát hệ thống - Giám sát hệ thống

  • Phần mềm gián điệp, kẻ đánh cắp trong hệ thống giám sát cũng có thể gọi là kẻ đánh cắp thông tin (Inforstealer), chủ yếu thu thập thông tin của người dùng khác như thông tin cá nhân, thông tin đăng nhập tài khoản, thông tin nhạy cảm, v.v.

  • Sau đây là một số loại .spyware. và cách họ thu thập thông tin trên thiết bị của bạn:

  • Keylogger: Ghi lại các phím người dùng nhấn trên bàn phím.

  • Trình ghi màn hình (Sreenlogger): chụp và ghi lại hình ảnh trên màn hình thiết bị trong một khoảng thời gian.

  • Clipboard Monitor: Đối với clipboard của máy tính, hãy thay đổi thông tin được lưu trong đó. Hãy tưởng tượng khi bạn gửi tiền điện tử và sao chép-dán địa chỉ ví của người nhận, địa chỉ này sẽ được lưu nhanh vào khay nhớ tạm, lúc đó phần mềm giám sát khay nhớ tạm sẽ nhanh chóng thay đổi thông tin địa chỉ ví, khiến tiền được gửi đến địa chỉ ví của kẻ tấn công.

  • Web Inject: Đưa mã độc vào các trang web mà người dùng truy cập, sau đó thu thập thông tin và dữ liệu quan trọng của họ.

tiêu đề phụ

Ngựa Trojan và phần mềm gián điệp

Ngựa Trojan và phần mềm gián điệp (hoặc ngựa Trojan) là những phần mềm giả mạo có giao diện và chức năng đáng tin cậy nhưng chứa các thành phần độc hại bên trong như phim, bài hát, liên kết tải xuống trò chơi, quảng cáo, v.v. Tên của con ngựa thành Troy xuất phát từ câu chuyện ngụ ngôn nổi tiếng của Hy Lạp - con ngựa thành Troy.

Các tệp phần mềm ngựa thành Troy thường sử dụng phần mở rộng .exe, .com, .scr, .bat hoặc .pif.Ví dụ:

  • Người dùng tải phim hoặc bài hát xuống máy tính từ một trang web lạ mà không biết rằng đó thực sự là phần mềm ngựa Trojan. Khi click vào file tải về, họ vô tình mở ra một chương trình Trojan horse gây hại cho máy tính. Đây có thể là: (Nội dung sau đây có thể là những hành vi độc hại mà ngựa Trojan có thể tạo ra. Do vấn đề bảo mật nên tôi không thể cung cấp thông tin chi tiết. Vui lòng chú ý đến các rủi ro về bảo mật máy tính khi dịch.)

  • Lau ổ cứng máy tính.

  • Điều khiển máy.

  • Tắt tính năng bảo mật của máy.

  • Trở thành một phần của mạng botnet và tham gia vào các cuộc tấn công từ chối dịch vụ phân tán (DDoS).

tiêu đề phụ

Phần mềm gián điệp - Botnet

A. Botnet phần mềm gián điệp (Bot) là một mạng gồm nhiều thiết bị bị nhiễm phần mềm gián điệp được điều khiển từ xa thông qua một máy chủ công cộng từ xa. Kẻ tấn công có thể tạo ra. Phần mềm gián điệp. (Trojan horse, keylogger, ghi màn hình, v.v.) xâm nhập vào thiết bị của người dùng thông qua nhiều hình thức khác nhau (email, quảng cáo, thông báo bật lên, tệp hình ảnh, video, v.v.) để tạo botnet.

  • Và. Phần mềm gián điệp Thông qua botnet, kẻ tấn công có thể:

  • Thực hiện cuộc gọi.

  • Bán thông tin nhạy cảm trên thị trường chợ đen.

danh hiệu cấp một

Phần mềm gián điệp nguy hiểm như thế nào trong tiền điện tử?

  • Phần mềm gián điệp. Mối đe dọa đối với tài sản của người dùng tiền điện tử có thể:

  • Lấy thông tin khóa riêng của ví để kiểm soát và sử dụng tài sản.

  • Theo dõi và giám sát mọi giao dịch, vi phạm quyền riêng tư của người dùng.

  • Mở đường cho các loại phần mềm độc hại khác tấn công thiết bị.

Lấy thông tin cá nhân của người dùng, thực hiện gian lận và giả mạo danh tính.

Không giống như thẻ tín dụng hoặc thẻ ghi nợ, các giao dịch tiền điện tử dựa trên công nghệ blockchain. Khi một giao dịch được hoàn thành, nó sẽ được ghi vào một khối và không thể đảo ngược được. Không có cách nào để quay trở lại và việc tài sản trong tài khoản bị đánh cắp là gần như không thể.

Vụ hack Sky Mavis Ronin là một ví dụ điển hình về sự nguy hiểm của phần mềm gián điệp.

Những kẻ tấn công đầu tiên thu thập thông tin về nhân viên của Sky Mavis, sau đó nghĩ ra một vụ lừa đảo nhắm vào một trong những kỹ sư cấp cao của công ty. Anh ta giả làm nhà tuyển dụng cho một công ty khác (không thực sự tồn tại) và gửi cho nhân viên những lời mời làm việc không có thật và mức lương hấp dẫn.

Sau khi nhân viên này vượt qua cuộc phỏng vấn thử của công ty, anh ta bắt đầu gửi lời mời làm việc dưới dạng tệp PDF (có chứa phần mềm gián điệp). Sau khi tệp được tải xuống, phần mềm gián điệp sẽ xâm nhập vào mạng của Sky Mavis và bắt đầu cuộc tấn công.

Vụ việc cuối cùng đã trở thành một trong những vụ trộm tiền điện tử lớn nhất mọi thời đại. Sky Mavis đã mất 173.600 ETH và 25,5 triệu USD bằng USDC, với tổng thiệt hại hơn 600 triệu USD vào thời điểm đó.

Không giống như thẻ tín dụng hoặc thẻ ghi nợ, các giao dịch tiền điện tử chạy trên công nghệ blockchain. Dưới đây là 10 dấu hiệu phát hiện phần mềm gián điệp trên thiết bị của bạn:

  • Phần mềm gián điệp. Chạy ở chế độ nền, nó có thể gây ra các hiện tượng sau trên thiết bị của người dùng:

  • Hiệu suất thiết bị chậm hơn trước rất nhiều, gây giật và bực bội trong quá trình sử dụng.

  • Pin tụt rất nhanh và máy nóng lên nhanh chóng.

  • Âm thanh lạ hoặc tiếng bốp xảy ra trong khi gọi.

  • Ổ đĩa CD-ROM của máy tính tự động bật và tắt.

  • Khi truy cập trình duyệt, trên màn hình sẽ xuất hiện một quảng cáo bật lên.

  • Lịch sử trình duyệt chứa nhiều hoạt động lạ mà người dùng không thực hiện.

  • Hình nền máy tính liên tục bị thay đổi và không thể tự động khôi phục được.

  • Máy tính tự động thay đổi phông chữ và các cài đặt khác.

  • Kiểm tra các chương trình, ứng dụng lạ mà người dùng không cài đặt hoặc tải xuống.

danh hiệu cấp một

Làm cách nào để ngăn chặn phần mềm gián điệp trong tiền điện tử?

Khi thị trường tiền điện tử tiếp tục phát triển và được chấp nhận rộng rãi, tin tặc ngày càng chiếm ưu thế do thiếu sự kiểm soát và bảo mật trên thị trường, đồng thời phần mềm gián điệp trở thành mối đe dọa lớn hơn đối với tài sản của người dùng.

  • Vậy làm thế nào để tránh phần mềm gián điệp khi tham gia thị trường tiền điện tử? Một số phương pháp bao gồm:

  • Bật tường lửa trên máy tính của bạn để ngăn chặn truy cập trái phép và cảnh báo bạn khi phát hiện các chương trình, ứng dụng, phần mềm, v.v. nguy hiểm đang cố xâm nhập vào thiết bị của bạn.

  • Sử dụng phần mềm chống vi-rút và phần mềm chống phần mềm độc hại như Bitdefender, Panda Free Antivirus, Malwarebytes, Avast, McAfee, v.v. để phát hiện và xóa phần mềm gián điệp và phần mềm độc hại khỏi thiết bị của bạn.

  • Tăng cường bảo mật của bạn và ngăn chặn kẻ tấn công truy cập vào tài khoản tiền điện tử của bạn bằng xác thực hai yếu tố (2 FA) và các ứng dụng quản lý mật khẩu như Dashlane, Sticky Pass, LastPass,Password Boss, v.v.

  • Tắt máy tính khi không sử dụng để tránh trở thành mục tiêu tấn công của phần mềm gián điệp. Người dùng thường có thói quen để thiết bị ở chế độ ngủ và không đóng tất cả các tab sau khi sử dụng, điều này vô tình khiến thiết bị dễ bị kẻ tấn công phát hiện hơn.

  • Luôn cập nhật hệ điều hành và phần mềm với các bản vá bảo mật mới nhất. Bởi các phiên bản cũ hơn có thể có lỗ hổng mà hacker có thể khai thác để tấn công spyware.

  • danh hiệu cấp một

Tóm lại là

Tóm lại là

cái ví
Sự an toàn
tiền tệ
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Tài khoản chính thức
https://twitter.com/OdailyChina