Thứ Sáu, 6 Tháng 6, 2025

Hacker làm giả dự án trên GitHub

-

Các nhóm tin tặc đang lợi dụng GitHub để phát tán phần mềm độc hại nhằm đánh cắp tiền điện tử và thông tin cá nhân của người dùng. Theo báo cáo mới từ Kaspersky, một số nạn nhân đã bị lừa mất 5 Bitcoin, tương đương khoảng 442.000 USD.

Chiêu trò tinh vi nhằm đánh cắp tài sản số

Kaspersky đã phát hiện chiến dịch tấn công có tên GitVenom, trong đó tin tặc tạo ra hàng trăm dự án giả mạo trên GitHub. Các dự án này chứa trojan truy cập từ xa (RAT), mã độc đánh cắp thông tin và phần mềm thay đổi clipboard để hoán đổi địa chỉ ví crypto.

Một số dự án giả mạo bao gồm bot Telegram quản lý ví Bitcoin và công cụ tự động hóa tương tác trên Instagram. Kẻ tấn công sử dụng trí tuệ nhân tạo (AI) để tạo nội dung hướng dẫn chuyên nghiệp, nhằm làm cho các dự án này trông đáng tin cậy.

Ngoài ra, chúng còn thao túng số lượng “commits” (lần thay đổi mã nguồn) để tạo cảm giác dự án đang được phát triển liên tục. Chúng cập nhật một tập tin chứa dấu thời gian sau mỗi vài phút để đánh lừa người dùng.

Phần mềm độc hại đánh cắp thông tin như thế nào?

Bất kể dự án giả mạo có nội dung gì, chúng đều chứa mã độc ẩn. Khi người dùng tải về và chạy, phần mềm này sẽ thu thập:

  • Thông tin đăng nhập đã lưu trên trình duyệt
  • Dữ liệu ví tiền điện tử
  • Lịch sử duyệt web

Tất cả thông tin bị đánh cắp sẽ được gửi về máy chủ của tin tặc thông qua Telegram.

Ngoài ra, phần mềm còn cài đặt mã độc clipboard, tự động thay đổi địa chỉ ví khi người dùng sao chép. Điều này khiến các giao dịch tiền điện tử bị chuyển nhầm vào ví của tin tặc mà nạn nhân không hề hay biết.

Nạn nhân mất hàng trăm nghìn USD

Theo Kaspersky, ít nhất một nạn nhân đã mất 5 Bitcoin vào tháng 11 năm ngoái, khi ví tiền do tin tặc kiểm soát nhận được khoản tiền trị giá 442.000 USD.

Chiến dịch GitVenom được phát hiện trên phạm vi toàn cầu, nhưng các cuộc tấn công tập trung nhiều vào Nga, Brazil và Thổ Nhĩ Kỳ.

Làm thế nào để tránh trở thành mục tiêu?

Các nền tảng chia sẻ mã nguồn mở như GitHub được hàng triệu lập trình viên sử dụng, nhưng cũng trở thành mục tiêu hấp dẫn cho tin tặc. Do đó, Kaspersky cảnh báo người dùng cần:

  • Kiểm tra kỹ nguồn gốc của dự án trước khi tải về
  • Xem xét mã nguồn để đảm bảo không có lệnh đáng ngờ
  • Tránh sử dụng phần mềm từ nguồn không rõ ràng, đặc biệt là các công cụ liên quan đến crypto

Các chuyên gia bảo mật cho rằng các cuộc tấn công sẽ tiếp tục diễn ra, với chiến thuật ngày càng tinh vi hơn. Người dùng cần cẩn trọng để không trở thành nạn nhân tiếp theo.

Đội ngũ admin quản trị luôn nỗ lực hết mình để đem đến những nội dung chất lượng nhất cho các thành viên tham gia. Mọi ý kiến đóng góp xin gửi về [email protected]. Xin trân trọng cảm ơn!

GameN - MXH dành cho game thủ Việt

Ban quản trị

BÀI MỚI

Hướng dẫn chinh phục Tidalglow Halo trong Royale High mùa hè 2025

Bạn đang săn lùng Tidalglow Halo trong sự kiện Luminous Lagoon của Royale High? Đừng bỏ lỡ bảng đáp án chi tiết cho các câu chuyện tại Dream Fountain.

Hướng dẫn chinh phục Moonlit Meadows Flowering Halo trong Royale High mùa xuân 2025

Bạn đang mơ ước sở hữu Moonlit Meadows Flowering Halo trong Royale High? Bài viết này cung cấp toàn bộ đáp án chi tiết cho các câu chuyện tại Dream Fountain.

Final Fantasy Tactics Remaster chính thức được công bố: Hành trình trở lại của một tượng đài chiến thuật

Sau nhiều năm đồn đoán, Square Enix cuối cùng đã xác nhận phiên bản làm lại của Final Fantasy Tactics với tên gọi The Ivalice Chronicles.

Deathloop và Ogu and the Secret Forest được tặng miễn phí trên Epic Games Store

Từ ngày 5/6, game thủ PC có cơ hội nhận miễn phí bộ đôi game đình đám Deathloop và Ogu and the Secret Forest trên Epic Games Store - món quà giá trị không thể bỏ lỡ trong tháng 6 này.

Follow us

5,655Thành viênThích
1,204Người theo dõiTheo dõi
2,189Người theo dõiĐăng Ký
Dành cho quảng cáo

ĐỌC NHIỀU