Tin tức
03-12 13:56
SlowMist: Các cuộc tấn công kỹ thuật xã hội sử dụng liên kết cuộc gọi video độc hại đang diễn ra trở lại, người dùng cần cảnh giác
Theo tin tức từ BitouchNews, Nhóm bảo mật SlowMist đã đưa ra cảnh báo nêu rõ các cuộc tấn công kỹ thuật xã hội sử dụng phần mềm độc hại đang một lần nữa gia tăng. Tin tặc đang lừa nạn nhân tải xuống các tập lệnh độc hại bằng cách gửi liên kết cuộc gọi video giả mạo. Trong một trường hợp gần đây, kẻ tấn công đã xâm nhập vào tài khoản Telegram của bạn bè nạn nhân và sử dụng nó để thực hiện lời mời gọi điện thoại.Nhóm SlowMist nhắc nhở người dùng rằng khi họ thấy mình bị tấn công, họ nên thực hiện ngay các biện pháp sau:1. Bảo vệ an ninh tài sản - nếu khóa riêng của ví hoặc bản sao lưu ghi nhớ được lưu trữ trên máy tính, vui lòng chuyển tiền ngay lập tức;2. Đổi mật khẩu và bật xác thực hai yếu tố - cập nhật Telegram, X, email, trao đổi mật khẩu tài khoản và kiểm tra thông tin đăng nhập không xác định;3. Chạy quét vi-rút đầy đủ - sử dụng phần mềm bảo mật nổi tiếng như AVG, Bitdefender, Kaspersky, v.v.;4. Nếu bạn vẫn còn lo ngại, hãy sao lưu các tệp quan trọng, đặt lại hệ thống và quét mọi thứ trước khi khôi phục.
Tin tức
02-20 20:33
Các dự án hệ sinh thái BNB Four.meme, MyShell và Bacon Protocol cùng nhau quyên góp cho người dùng bị ảnh hưởng bởi sự cố LIBRA
Theo tin tức từ BitouchNews, Sự cố liên quan đến token LIBRA của tổng thống Argentina đã khiến một số người dùng bị thiệt hại về tài chính. Mặc dù đây được coi là sự kiện do thị trường thúc đẩy, nhưng nó cũng nêu bật những rủi ro vốn có trong ngành tiền điện tử. Để ứng phó với sự việc này, các dự án sinh thái của BNB là Four.meme, MyShell và Bacon Protocol cùng với crypto KOL EnHeng đã cùng nhau tổ chức quyên góp để hỗ trợ những người dùng bị ảnh hưởng trong sự cố LIBRA. Động thái này vừa hỗ trợ cho người nhận trực tiếp vừa hỗ trợ cho cộng đồng BNB Chain nói chung.Eddie, đại diện của Four.meme, bình luận: "Chúng tôi luôn tin rằng văn hóa Meme và sức mạnh của sự phi tập trung có thể thay đổi thế giới. Hành động quyên góp này không chỉ nhằm hỗ trợ những người dùng bị ảnh hưởng mà còn phản ánh cam kết của chúng tôi đối với trách nhiệm cộng đồng và tiến bộ chung trong lĩnh vực tài chính phi tập trung."MyShell và Bacon Protocol cũng đóng góp vào chiến dịch quyên góp, qua đó chứng minh thêm sự tham gia của cộng đồng trong hệ sinh thái BSC. Tổng số tiền quyên góp của Four.meme, MyShell và Bacon Protocol là 60.000 đô la dưới dạng token. Khoản quyên góp này cũng được nhà sáng lập Binance CZ hỗ trợ với tổng số tiền là 150BNB.Việc quyên góp này được coi là một phần của hoạt động gắn kết cộng đồng đang diễn ra. Khi thị trường tiền điện tử tiếp tục phát triển, các tổ chức tham gia có kế hoạch duy trì hợp tác để giải quyết những thách thức của ngành. Dự kiến sẽ có nhiều cơ hội hợp tác hơn được khai thác trong hệ sinh thái BNB Chain trong tương lai.
Tin tức
02-22 13:44
SlowMist Yu Xian: Khi nguyên nhân của cuộc tấn công chưa được biết, đề xuất dừng khẩn cấp hệ thống ví là đúng
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian, đã đăng trên mạng xã hội rằng xét về góc độ an toàn, đề xuất dừng khẩn cấp hệ thống ví khi chưa rõ nguyên nhân là chính xác. Bybit đã phản ứng rất nhanh với vụ trộm và xác định được vấn đề cũng rất nhanh chóng. SlowMist và một số nhóm bảo mật đã can thiệp vào quá trình giao tiếp ngay từ đầu, nhanh chóng xác định được vấn đề và suy ra chân dung của tin tặc. Sẽ không có vấn đề gì nếu Bybit chuẩn bị đầy đủ và chức năng rút tiền được kích hoạt kịp thời.Yu Xian giải thích rằng anh tin rằng những đề xuất trước đây CZ và giải pháp cuối cùng Bybit không có gì sai. Hiện tại, nhiều người trong ngành đang tranh cãi nội bộ về tranh chấp này, nhưng đã quên rằng kẻ thù chung phải là tin tặc Triều Tiên.Tin tức trước đó cho thấy CZ đã đề xuất Bybit tạm thời dừng mọi hoạt động rút tiền và cho biết sẽ hỗ trợ nếu cần thiết.
Tin tức
03-15 18:34
SlowMist: Người dùng cần cảnh giác với các cuộc tấn công lừa đảo nhắm vào các kỹ sư blockchain trên LinkedIn
Theo tin tức từ BitouchNews, Nhóm bảo mật SlowMist đã đăng một bài viết cảnh báo rằng các cuộc tấn công lừa đảo nhắm vào các kỹ sư blockchain đã xảy ra trên nền tảng LinkedIn. Nhà phát triển blockchain Bruno Skvorc là nạn nhân của một cuộc tấn công lừa đảo tuyển dụng nhắm vào các kỹ sư blockchain. Kẻ tấn công đã cải trang thành chủ sở hữu dự án và cung cấp liên kết đến kho lưu trữ Bitbucket có chứa mã độc hại.Phân tích kỹ thuật của nhóm SlowMist cho thấy một phần mềm được mã hóa ẩn trong mã độc và được kích hoạt thông qua tệp server.js. Sau khi thực thi, chương trình sẽ kết nối với máy chủ lệnh và điều khiển, tải xuống các chương trình Trojan test.js và .npl, sau đó đánh cắp thông tin nhạy cảm như thông tin hệ thống, dữ liệu ví tiện ích mở rộng của trình duyệt và mật khẩu, với mục tiêu cuối cùng là đánh cắp tài sản tiền điện tử của người dùng.