Các nhà nghiên cứu bảo mật từ Kaspersky vừa phát hiện một chiến dịch phát tán mã độc nguy hiểm có tên GitVenom, nhắm vào các nhà phát triển phần mềm bằng cách tạo ra các kho lưu trữ (repository) giả mạo trên GitHub. Nếu tải xuống, loại mã độc này có thể lợi dụng nạn nhân để đánh cắp tiền điện tử.
GitVenom: Mối Đe Dọa Ẩn Mình Trong Các Repository Giả Mạo
🔹
#Github là một nền tảng chia sẻ mã nguồn mở, nơi các nhà phát triển trên toàn thế giới có thể sử dụng và tái sử dụng mã nguồn một cách dễ dàng.
🔹 Tuy nhiên, đây cũng trở thành mục tiêu của tội phạm mạng, khi các hacker đang lợi dụng nền tảng này để phát tán mã độc thông qua các dự án giả mạo.
🔹 Theo báo cáo của Kaspersky, nhóm tấn công đã bỏ ra rất nhiều công sức để làm cho các repository trông hợp pháp, nhằm đánh lừa nạn nhân.
Một trường hợp cụ thể mà Kaspersky phát hiện là một dự án bot Telegram dùng để quản lý ví Bitcoin. Nhưng thực tế, nó chứa mã độc đánh cắp lịch sử duyệt web và dữ liệu ví tiền điện tử của nhà phát triển.
Cách Mã Độc GitVenom Hoạt Động Để Đánh Cắp Crypto
🔸 Clipboard Hijacking (Chiếm quyền clipboard): Mã độc quét máy tính của nạn nhân để tìm các địa chỉ ví tiền điện tử. Khi phát hiện nạn nhân sao chép một địa chỉ ví, nó sẽ tự động thay thế bằng địa chỉ ví của kẻ tấn công.
🔸 Thu thập thông tin cá nhân: Mã độc thu thập mật khẩu, lịch sử duyệt web, thông tin ngân hàng, sau đó nén lại và gửi đến hacker qua Telegram.
🔸 Rút tiền về ví hacker: Theo thống kê của
#Kaspersky , một ví tiền có liên quan đến GitVenom đã nhận được 5 BTC (~443.000 USD vào thời điểm đó).
Mối Nguy Hiểm Của GitVenom Trên Toàn Cầu
Các nhà nghiên cứu bảo mật cảnh báo rằng GitVenom đã lây lan ra nhiều quốc gia, với đa số nạn nhân nằm ở Nga, Brazil và Thổ Nhĩ Kỳ.
🚨 Đây không phải là lần đầu tiên các nhà phát triển bị tấn công.
🔹 Tuần trước, Microsoft Intelligence cũng phát hiện một biến thể mới của XCSSET, loại mã độc có thể đánh cắp tiền điện tử từ các thiết bị chạy macOS.
🔹 Mã độc này lây lan thông qua các dự án Xcode bị nhiễm độc, ảnh hưởng đến các nhà phát triển iOS/macOS.
Cách Phòng Tránh GitVenom Và Các Mối Nguy Hiểm Tương Tự
📌 Kiểm tra kỹ mã nguồn trước khi sử dụng:
✅ Không tải xuống và chạy mã từ các repository không rõ nguồn gốc trên GitHub.
✅ Luôn kiểm tra danh tính của người tạo và mức độ uy tín của dự án.
📌 Bảo vệ tài sản tiền điện tử:
✅ Luôn xác minh địa chỉ ví trước khi gửi tiền.
✅ Sử dụng ví phần cứng hoặc các biện pháp bảo mật hai lớp để bảo vệ tài sản.
📌 Sử dụng phần mềm bảo mật:
✅ Cài đặt phần mềm chống mã độc đáng tin cậy.
✅ Thường xuyên cập nhật hệ điều hành và phần mềm bảo mật để ngăn chặn các mối đe dọa mới.
Kết Luận
GitVenom là một trong những chiến dịch phát tán mã độc nguy hiểm nhất nhắm vào các nhà phát triển phần mềm, với mục tiêu đánh cắp tiền điện tử và thông tin cá nhân. Với sự phát triển nhanh chóng của tiền điện tử và nền tảng mã nguồn mở, việc bảo vệ thông tin và tài sản kỹ thuật số càng trở nên quan trọng hơn bao giờ hết.
💡 Hãy luôn cảnh giác khi sử dụng mã nguồn mở và bảo vệ tài sản của bạn trước các mối đe dọa từ hacker!
#anhbacong