GlassWorm nâng cấp tấn công chuỗi cung ứng! Plugin giả mạo đánh cắp tài sản tiền điện tử, Solana trở thành kênh C2.

Gate News thông báo, cơ quan an ninh GoPlus đã phát hành cảnh báo cho biết, GlassWorm đã từ sâu bọ VS Code ban đầu phát triển thành một khung tấn công chuỗi cung ứng phức tạp cao, thông qua việc ngụy trang chương trình mở rộng Chrome để đánh cắp dữ liệu nhạy cảm của người dùng và tài sản tiền điện tử, mối đe dọa đang tiếp tục mở rộng.

Hạt nhân của cuộc tấn công này dựa vào việc tiêm mã độc và đầu độc. Kẻ tấn công sử dụng các ký tự Unicode đặc biệt và ký tự PUA để thao túng các gói npm và PyPI, và cài đặt trình tải độc hại. Những ký tự này khó bị phát hiện trong các công cụ kiểm tra mã, cho phép mã độc vượt qua các phát hiện phân tích tĩnh truyền thống, từ đó ô nhiễm môi trường phát triển từ nguồn.

Về mặt giao tiếp, GlassWorm sử dụng phương pháp điều khiển ẩn hơn. Nó từ bỏ máy chủ tên miền truyền thống, thay vào đó sử dụng blockchain Solana làm kênh chỉ huy và kiểm soát, ẩn lệnh trong các ghi chú giao dịch trên chuỗi. Thiết kế này giúp cơ sở hạ tầng tấn công có khả năng chống lại các biện pháp chặn mạnh mẽ hơn, khó bị theo dõi hoặc cắt đứt bằng các phương pháp thông thường.

Ở phía thiết bị đầu cuối, cuộc tấn công được thực hiện thông qua việc ngụy trang thành chương trình mở rộng “Google Docs Offline”. Tiện ích độc hại này có thể đánh cắp cookie trình duyệt, nội dung clipboard và lịch sử duyệt web, đồng thời có khả năng ghi lại bàn phím và chụp màn hình, và có thể giám sát hoạt động của ví cứng như Ledger, Trezor. Ngoài ra, kẻ tấn công còn mở giao diện lừa đảo để dụ người dùng nhập cụm từ khôi phục, từ đó kiểm soát trực tiếp tài sản số.

GoPlus nhắc nhở người dùng nên triển khai công cụ phát hiện có khả năng nhận diện các ký tự ẩn, và tránh cài đặt phần mềm hoặc tiện ích không rõ nguồn gốc. Đồng thời cần cảnh giác với các chữ ký giao dịch và yêu cầu chuyển tiền bất thường. Nếu nghi ngờ thiết bị đã bị xâm nhập, hãy ngay lập tức ngắt kết nối mạng và thay đổi tất cả thông tin tài khoản liên quan để giảm thiểu tổn thất tiềm tàng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Shinhan Card ký MOU chiến lược với Solana Foundation về thanh toán stablecoin và Web3 vào ngày 30 tháng 4

Theo Shinhan Card, công ty thẻ thanh toán của Hàn Quốc đã ký một biên bản ghi nhớ chiến lược (MOU) với Solana Foundation vào ngày 30 tháng 4 để hợp tác về thanh toán stablecoin và mở rộng hệ sinh thái thanh toán Web3. Quan hệ đối tác này dựa trên một bản Proof-of-Concept (PoC) được hoàn thành vào năm ngoái

GateNews17phút trước

Solana nắm giữ $86 dưới dạng dòng tiền ETF siết chặt biên độ giá

Những điểm nổi bật: Solana đã ghi nhận năm phiên dòng tiền ETF liên tiếp, đẩy tổng tài sản lên trên một tỷ đô la, trong khi các dòng tiền chảy ra có chọn lọc cho thấy chiến lược phân bổ của các tổ chức đang thay đổi. Diễn biến giá vẫn được hỗ trợ ở trên các đường trung bình ngắn hạn, trong khi mức kháng cự dài hạn

CryptoNewsLand6giờ trước

Meta Ra Mắt Thanh Toán Stablecoin USDC tại Colombia và Philippines trên Solana và Polygon

Theo một trang trợ giúp của Meta, gã khổng lồ truyền thông xã hội đã bắt đầu triển khai các khoản thanh toán bằng stablecoin cho các nhà sáng tạo tại Colombia và Philippines. Giờ đây, các nhà sáng tạo có thể chọn nhận thu nhập bằng USDC trên một trong hai mạng Solana hoặc Polygon bằng cách kết nối một ví bên thứ ba tương thích như MetaMask hoặc Pha

GateNews7giờ trước

Tín hiệu nén giá Solana cho thấy đà bứt phá hướng tới 100 đô la Mỹ

Thông tin chi tiết quan trọng: Solana giao dịch trong một phạm vi xác định giữa $77 và $94 khi việc siết chặt Dải Bollinger báo hiệu khả năng mở rộng biến động và một đột phá quyết định trong tương lai. Dòng tiền vào các sản phẩm Solana từ các tổ chức vượt 1,02 tỷ USD, mặc dù hoạt động ngắn hạn cho thấy các dòng chảy trái chiều và

CryptoNewsLand8giờ trước

Giá Solana Giữ Vùng khi $90 Kháng Cự Giới Hạn Vụ Phá Vỡ

Điểm Nhấn Quan Trọng giá Solana giao dịch trong khoảng $85 và $86 sau một đợt điều chỉnh, trong khi mô hình kênh tăng dần hỗ trợ cấu trúc tăng giá với nhu cầu mạnh gần các mức hỗ trợ. Các chỉ báo động lượng, bao gồm MACD và Aroon, cho thấy áp lực mua đang mạnh lên, củng cố kỳ vọng của một

CryptoNewsLand8giờ trước
Bình luận
0/400
Không có bình luận