Cảnh báo cho anh em hay sử dụng ví điện tử/ví tiền ảo/ngân hàng

nhthangdct

Senior Member
Mình post bài có gì sai sót mong các bác nhắc nhở, góp ý xây dựng ạ.
Chuyện là hôm nay vọc vạch làm airdrop, faucet các thứ thì mình phát hiện ra máy tính mình dính malware :censored::censored::censored: Mình post bài này để các bác cảnh giác trong tương lai, không cứ gì khi làm việc liên quan đến tiền ảo mà cả ngân hàng, số điện thoại, số cccd cmnd :cautious::cautious::cautious:

Mình không có video tái hiện cho các bác nên sẽ mô tả như sau:
Malware: Clipboard Hijack
Biểu hiện: Mình copy địa chỉ ví ETH, BTC, BSC của mình bằng cả cách bấm nút copy trên trình duyệt lẫn bôi đen copy, sau đó paste ra ngoài thì phát hiện nội dung paste ra là địa chỉ ví của người khác với từng mạng tương ứng (ETH, BTC,...). Chỉ cần đúng định dạng địa chỉ ví là nó sẽ auto thay thế bằng wallet của thằng làm ra malware. Các nội dung khác khi copy paste vẫn bình thường không có gì bất thường.

Đây là địa chỉ ví của mình, chắc chắn thao tác copy chuẩn chỉ không sai sót:
1650077797728.png

Đây là địa chỉ ví khi paste ra, mình check thì thấy lượng tiền vào ví này rất nhiều + có rất nhiều người report mất tiền đến địa chỉ này:
1650077969925.png
1650077978731.png


Đây là loại nguy hiểm ngay cả đối với những người cẩn thận, dày dạn kinh nghiệm trong việc sử dụng tiền ảo và nó hoàn toàn có thể được áp dụng với các số tài khoản, số điện thoại, thông tin cá nhân. Điều lạ là máy mình bình thường sử dụng không vào web linh tinh, không bấm quảng cáo, không tải file từ các nguồn vớ vẩn, không tắt defender nên không biết là dính từ đâu.
Đến bây h scan ra và tạm thời xoá được malware đi thì thao tác copy paste đã trở về bình thường. May hôm nay để ý thấy địa chỉ bất thường nên chưa mất mát gì. Mong anh em cẩn thận trong tương lai.
 
Trò này có từ thời bitcoin mới ra rồi, tôi mỗi lần copy ví là phải check lại 2-3 lần, ít nhất là check 2 chữ đuôi, 2 chữ đầu
Vâng em newbie hôm nay mới bị lần đầu, vẫn có những người bị scam gần đây nên cứ phải chia sẻ để mọi người cẩn thận bơn
 
Sắm con Malwarebytes ấy, con này cứu tôi nhiều lần rồi. Có đợt tele lan truyền mấy cái file tải về là dính, nó chặn ngay luôn khoẻ vl
Xịn vậy luôn hả bác, để em dùng chứ đang dùng cái eset thấy cũng tạm tạm thôi :cautious: em thì trong ví chả có gì ngoài tiền ăn bim bim, cái chính là lúc bị thì không có cách nào khắc phục ngoài nhập tay cả, mệt ghê á
 
Mình post bài có gì sai sót mong các bác nhắc nhở, góp ý xây dựng ạ.
Chuyện là hôm nay vọc vạch làm airdrop, faucet các thứ thì mình phát hiện ra máy tính mình dính malware :censored::censored::censored: Mình post bài này để các bác cảnh giác trong tương lai, không cứ gì khi làm việc liên quan đến tiền ảo mà cả ngân hàng, số điện thoại, số cccd cmnd :cautious::cautious::cautious:

Mình không có video tái hiện cho các bác nên sẽ mô tả như sau:
Malware: Clipboard Hijack
Biểu hiện: Mình copy địa chỉ ví ETH, BTC, BSC của mình bằng cả cách bấm nút copy trên trình duyệt lẫn bôi đen copy, sau đó paste ra ngoài thì phát hiện nội dung paste ra là địa chỉ ví của người khác với từng mạng tương ứng (ETH, BTC,...). Chỉ cần đúng định dạng địa chỉ ví là nó sẽ auto thay thế bằng wallet của thằng làm ra malware. Các nội dung khác khi copy paste vẫn bình thường không có gì bất thường.

Đây là địa chỉ ví của mình, chắc chắn thao tác copy chuẩn chỉ không sai sót:
1650077797728.png

Đây là địa chỉ ví khi paste ra, mình check thì thấy lượng tiền vào ví này rất nhiều + có rất nhiều người report mất tiền đến địa chỉ này:
1650077969925.png
1650077978731.png


Đây là loại nguy hiểm ngay cả đối với những người cẩn thận, dày dạn kinh nghiệm trong việc sử dụng tiền ảo và nó hoàn toàn có thể được áp dụng với các số tài khoản, số điện thoại, thông tin cá nhân. Điều lạ là máy mình bình thường sử dụng không vào web linh tinh, không bấm quảng cáo, không tải file từ các nguồn vớ vẩn, không tắt defender nên không biết là dính từ đâu.
Đến bây h scan ra và tạm thời xoá được malware đi thì thao tác copy paste đã trở về bình thường. May hôm nay để ý thấy địa chỉ bất thường nên chưa mất mát gì. Mong anh em cẩn thận trong tương lai.
đã từng bị ví metamask bay hết cỡ 2 củ

sau cài cái nay, xin dc code Pre của vozer cho cả máy tính lẫn đt, xài ngon choét.
Screenshot_2022-04-16-10-31-14-11_d4f1ad7a99d70d5873ee8cb9dd65f093.jpg
 
Dùng malwarebytes kết hợp norton chục năm nay, bảo đảm an toàn gần như tuyệt đối
 
mình mà có ví như bác thì mình tách ra 1 pc riêng, có thể pc này dùng macos cho an toàn hơn chút, pc này chỉ có nhiệm vụ quản lí tài khoản và đăng nhập thôi, ko lướt web, ko cài phần mềm gì khác cả, rồi mail tạo tài khoản BTC, mail của account windows...là mail khác, từ 1 sdt khác cái sdt hay dùng hàng ngày luôn...tóm lại đụng tới miếng cơm mình thì phải max bảo mật :D
 
Back
Top