Chủ động, nêu gương, kỷ cương

Cảnh báo nguy cơ bị đánh cắp tài sản tiền điện tử do cài đặt ứng dụng độc hại

Thứ năm - 07/05/2026 03:26 613 0
Khi tội phạm mạng sử dụng nhiều phương thức mạo danh các sản phẩm chính thức, giả mạo thương hiệu thông qua việc tạo ra các ứng dụng có tính năng tương tự nhằm dụ dỗ người dùng tải xuống và cài đặt trên các thiết bị của Apple. Sau khi người dùng cài đặt và mở các ứng dụng này do thói quen tin tưởng các ứng dụng quen thuộc của người dùng, nó sẽ chuyển hướng đến các trang web lừa đảo được thiết kế để trông giống như các cổng thông tin giao dịch hợp pháp của các dịch vụ tiền điện tử.
Mới đây, Apple đã gỡ bỏ toàn bộ 26 ứng dụng độc hại khỏi App Store sau khi các nhà nghiên cứu chỉ ra các ứng dụng giả mạo các ví điện tử phổ biến như Metamask, Coinbase, Trust Wallet và OneKey để đánh cắp recovery hoặc seed phrase và tài sản tiền điện tử của người dùng.
          
Các nhà nghiên cứu cho biết, tất cả 26 ứng dụng độc hại này đều là một phần của cùng chiến dịch “FakeWallet”, đồng thời liên kết chúng với chiến dịch “SparkKitty” được triển khai từ năm 2025.
  
z7799697676822 8f1978d60924e1e2be746308d70189d1
Trang web giả mạo Ledger (nguồn internet)
Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao khuyến cáo, các ứng dụng giả mạo này có khả năng chặn, đánh cắp phrase trong quá trình thiết lập ví hoặc màn hình recovery và mã hóa chúng bằng thuật toán mã hoá RSA và Base64, rồi gửi về máy chủ của kẻ tấn công được lập trình, cài đặt sẵn. Đáng chú ý, các phrase và màn hình recovery chỉ thuộc sở hữu của chủ nhân ví, thiết bị hợp pháp, được dùng để chuyển/khôi phục ví sang thiết bị mới và không yêu cầu xác nhận hoặc mật khẩu bổ sung.
          
Do đó, tội phạm có thể sử dụng chúng để khôi phục ví của nạn nhân trên thiết bị của chúng và rút hết tiền trong ví mà không có khả năng thu hồi lại số tiền. Do đó, người dùng tiền điện tử cần cảnh giác kiểm tra kỹ nhà phát hành của các ứng dụng mà họ tải xuống, ngay cả từ các cửa hàng ứng dụng chính thức, đồng thời chỉ sử dụng các liên kết được cung cấp trên trang web chính thức, phòng ngừa sự tấn công của tội phạm mạng.

Tác giả bài viết: Văn Năng - Phòng ANM và PCTPSDCNC

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây