CrowdStrike cảnh báo rằng dù đã chặn được kênh phát tán payload độc hại mới của mạng botnet Sality, mã độc vẫn có thể tiếp tục hoạt động trên các thiết bị đã nhiễm từ trước, với khả năng đánh tráo địa chỉ ví tiền mã hóa của người dùng.
Theo CrowdStrike đưa tin ngày 31 tháng 8, công ty an ninh mạng này đã phối hợp cùng các cơ quan thực thi pháp luật quốc tế và nhiều doanh nghiệp bảo mật tư nhân để triệt phá mạng botnet Sality. Nhờ chiến dịch này, đường truyền phân phối payload độc hại mới tới các thiết bị nhiễm mã độc đã bị chặn đứng.
Tuy nhiên, mã độc từng được cài đặt trước đó vẫn có thể còn tồn tại trên thiết bị của nạn nhân. CrowdStrike giải thích rằng loại mã độc này có khả năng phát hiện địa chỉ ví Bitcoin(BTC) và Ethereum(ETH) mà người dùng sao chép vào clipboard, sau đó tự động đánh tráo bằng địa chỉ ví do kẻ tấn công kiểm soát.
Với thủ đoạn đánh tráo địa chỉ ví diễn ra âm thầm ngay trên clipboard, người dùng từng nhiễm mã độc Sality được khuyến cáo nên kiểm tra kỹ thiết bị và xác nhận lại địa chỉ ví nhận trước khi thực hiện bất kỳ giao dịch tiền mã hóa nào, nhằm tránh nguy cơ mất tài sản.
Bình luận 0